Bezpečnostní chyba v příkazu sudo verze od 1.8.6p7 do 1.8.20

31. května 2017

Ve stále aktuálních verzích linuxového příkazu sudo od 1.8.6p7 do 1.8.20 včetně byla objevena bezpečnostní chyba CVE-2017-1000367, která v krajním případě umožňuje lokálnímu uživateli získat oprávnění roota. Aby se tak stalo, stačí mít uživateli právo sudo, alespoň na spouštění jednoho příkazu. Chyba je opravena v upstream verzi 1.8.20p1 a distribuce už začaly s aktualizacemi.