Schokkende kwetsbaarheid in Sudo maakt tijdelijke toegangsbeperkingen ongedaan
Een ernstige beveiligingskwetsbaarheid, met de identificatiecode CVE-2026-96512, is ontdekt in het veelgebruikte Linux-hulpprogramma Sudo. Deze kwetsbaarheid treft Sudo-versies 1.8.20 tot en met 1.9.17p2. Sudo is een cruciaal hulpprogramma waarmee geautoriseerde gebruikers commando's kunnen uitvoeren met verhoogde privileges, doorgaans als root-gebruiker. De fout is gerelateerd aan de onveilige verwerking van de omgevingsvariabele TZ (timezone) bij het interpreteren van tijdstempels, wat specifiek de `parse_gentime()` functie van Sudo beïnvloedt. Sudoers-regels, inclusief NOTBEFORE- en NOTAFTER-voorwaarden, worden gebruikt om specifieke tijdsperioden te definiëren waarin bevoorrechte commando's uitgevoerd mogen worden...
https://newsfacts.info/v/6ab63f8373b7c56568a54f3f/schokkende-kwetsbaarheid-in-sudo-maakt-tijdelijke-toegangsbeperkingen-ongedaan
Post #110367
283
