<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3449182]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Thu, 28 Jan 2021 12:54:33 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>32055200</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>115</meneame:order>
		<meneame:user>meneandro</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#115 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0115#c-115</link>
		<pubDate>Thu, 28 Jan 2021 12:54:33 +0000</pubDate>
		<dc:creator>meneandro</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0115#c-115</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-110" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0110#c-110" rel="nofollow">#110</a> No, el uso de sudo no, el dar por defecto todos los permisos de root a un usuario para hacerlo administrador es lo que está mal. Sudo es una herramienta, una estupenda, pero muy muy mal usada. Un cuchillo corta... quitémosle filo para hacerlo seguro... oiga, aprenda a usarlo, si no lo coge por el mang... ah no, mejor quitarle el filo, claro.</p><p>&#187;&nbsp;autor: <strong>meneandro</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32047716</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>114</meneame:order>
		<meneame:user>--369745--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#114 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0114#c-114</link>
		<pubDate>Wed, 27 Jan 2021 16:02:15 +0000</pubDate>
		<dc:creator>--369745--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0114#c-114</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-97" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c097#c-97" rel="nofollow">#97</a> Ah vale, entendido. Solo un apunte, puedes entrar como www-data, ya hablando  de cara a un servidor (aunque un servidor local para pruebas incluso también podrías). Basta con encontrar un file input mal filtrado que te permita subir cualquier tipo de archivo o hacer un bypass de los filtros que se aplican, ejecutas un netcat una vez subido el fichero y ale, como www-data, luego ejecutas el heap overflow y estamos apañaos <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--369745--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32047165</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>113</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#113 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0113#c-113</link>
		<pubDate>Wed, 27 Jan 2021 15:03:06 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0113#c-113</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-111" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0111#c-111" rel="nofollow">#111</a> Lee mis posts, anda....<br />
<br />
Y el aludir a la cantidad de opiniones en un sentido o en otro para dar validez a un postulado es una falacia bien conocida.<br />
<br />
Estoy esperando un motivo que sostenga esas afirmaciones. Yo ya he expuesto los míos.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32046864</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>112</meneame:order>
		<meneame:user>luisfeser</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#112 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0112#c-112</link>
		<pubDate>Wed, 27 Jan 2021 14:28:43 +0000</pubDate>
		<dc:creator>luisfeser</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0112#c-112</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-32" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c032#c-32" rel="nofollow">#32</a> +1<br />
Cuando lo vi ya me imaginaba que había alguna vulnerabilidad</p><p>&#187;&nbsp;autor: <strong>luisfeser</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32046797</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>111</meneame:order>
		<meneame:user>zancudo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#111 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0111#c-111</link>
		<pubDate>Wed, 27 Jan 2021 14:21:53 +0000</pubDate>
		<dc:creator>zancudo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0111#c-111</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-109" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0109#c-109" rel="nofollow">#109</a> Sigues diciéndolo, pero no es de lo que te están hablando todos. No sé, parece que te has enrocado y no quieres ceder o que no sabes en realidad como funciona porque nunca lo has usado.<br />
<br />
De hecho sudo no sólo sirve para convertir a un usuario en administrador, como dices. Puedes configurarlo y hacer que un usuario concreto pueda ejecutar unos comandos concretos con unos permisos concretos en una máquina concreta. No todo el mundo necesita ser dios.</p><p>&#187;&nbsp;autor: <strong>zancudo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32046402</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>110</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#110 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0110#c-110</link>
		<pubDate>Wed, 27 Jan 2021 13:45:24 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0110#c-110</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-75" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c075#c-75" rel="nofollow">#75</a> suyo es darle permisos específicos para cosas específicas a usuarios específicos<br />
<br />
EXACTAMENTE. El uso de sudo debe ser la excepción y no la regla.<br />
<br />
Su uso se justifica prácticamente solo por la existencia de software mal desarrollado o mal configurado.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32046375</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>109</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#109 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0109#c-109</link>
		<pubDate>Wed, 27 Jan 2021 13:43:47 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0109#c-109</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-108" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0108#c-108" rel="nofollow">#108</a> sudo tiene su nicho de utilidad y es muy específico.<br />
<br />
Convertir a un usuario en administrador no es una de ellas. Eso es una mala configuración.<br />
<br />
Sobre todo en entornos complejos.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32046310</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>108</meneame:order>
		<meneame:user>zancudo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#108 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0108#c-108</link>
		<pubDate>Wed, 27 Jan 2021 13:37:00 +0000</pubDate>
		<dc:creator>zancudo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0108#c-108</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-49" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c049#c-49" rel="nofollow">#49</a> Te habla de alta granularidad, y en tu ejemplos tú te conviertes en dueño y señor del castillo... después de leer tus afirmaciones me da la sensación de que no has usado sudo nunca y no te has molestado en aprender a usarlo.</p><p>&#187;&nbsp;autor: <strong>zancudo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32046216</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>107</meneame:order>
		<meneame:user>sillycon</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#107 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0107#c-107</link>
		<pubDate>Wed, 27 Jan 2021 13:29:17 +0000</pubDate>
		<dc:creator>sillycon</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0107#c-107</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-73" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c073#c-73" rel="nofollow">#73</a> Pues la diferencia es mucha. Con sudo (si no hay configuración adicional) el comando se ejecuta como root, y con &#34;su [usuario] -c&#34;, el root ejecuta el comando como el usuario indicado.</p><p>&#187;&nbsp;autor: <strong>sillycon</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32046022</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>106</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#106 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0106#c-106</link>
		<pubDate>Wed, 27 Jan 2021 13:13:14 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0106#c-106</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-104" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0104#c-104" rel="nofollow">#104</a> root no puede acceder remotamente. Juan si.<br />
<br />
Y esos usuarios pueden acceder para eso con clave publica como root, el efecto es el mismo y eliminas sudo.<br />
<br />
Un usuario no administrador no debería ni poder reiniciar servicios, ni aplicaciones que usen puertos no privilegiados. Se llaman asi por algo.<br />
<br />
Estoy juzgando MALAS prácticas usadas habitualmente. Yo te doy razones por la que son malas. Tu no das ni una de por qué las consideras buenas.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32045943</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>105</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#105 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0105#c-105</link>
		<pubDate>Wed, 27 Jan 2021 13:07:16 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0105#c-105</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-103" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0103#c-103" rel="nofollow">#103</a> ¿?<br />
<br />
Y por qué vas a tener que poner una contraseña 150 veces?  tienes autorización por clave, por ejemplo....<br />
<br />
Esa actualización te la hace un script de menos de 100 caracteres. Y sin sudo.<br />
<br />
El usar sudo para tareas generales de administración es el equivalente a permitirle acceso remoto a root por clave. Una temeridad.<br />
<br />
Hay muchos modos de gestionar la autenticación y la autorización sin pasar por sudo</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32045902</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>104</meneame:order>
		<meneame:user>txotin</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#104 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0104#c-104</link>
		<pubDate>Wed, 27 Jan 2021 13:03:25 +0000</pubDate>
		<dc:creator>txotin</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0104#c-104</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-99" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c099#c-99" rel="nofollow">#99</a> Hay las mismas posibilidades de perder la clave de juan que la de root, que por otra parte es un problema que tiene poco que ver con sudo. De hecho uno de los casos de uso con los que mas me encuentro es usuarios sin clave que acceden mediante clave pública y usan sudo para reiniciar servicios que deben ser arrancados por root al abrir puertos por debajo del 1024. Y digo usan, no he dicho escriben.<br />
<br />
Estas juzgando buenas practicas usadas ampliamente mirándolas a través del embudo de tus necesidades y tus costumbres.</p><p>&#187;&nbsp;autor: <strong>txotin</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32045682</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>103</meneame:order>
		<meneame:user>Idomeneo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#103 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0103#c-103</link>
		<pubDate>Wed, 27 Jan 2021 12:46:09 +0000</pubDate>
		<dc:creator>Idomeneo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0103#c-103</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-102" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0102#c-102" rel="nofollow">#102</a> <i>Para eso no es necesario sudo, tienes su - CON contraseña, que es más seguro.</i><br />
<br />
Mira, di lo que quieras, pero creo que no te das cuenta de lo que dices, o sigues pensando en el escritorio. Ayer actualicé &#34;sudo&#34; en más de 150 servidores. Como te podrás imaginar, no me voy a dedicar a poner una contraseña 150 veces por mucho que tú me digas que es &#34;más seguro&#34;. Para eso ya existe la frase de paso de ssh.<br />
<br />
Cuando tienes que gestionar muchas máquinas no te dedicas a escribir contraseñas en cada una de ellas.</p><p>&#187;&nbsp;autor: <strong>Idomeneo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32045377</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>102</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#102 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0102#c-102</link>
		<pubDate>Wed, 27 Jan 2021 12:18:27 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0102#c-102</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-91" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c091#c-91" rel="nofollow">#91</a> <i>, sudo es la forma estándar de administrar un sistema remoto en algunos servicios en la nube</i><br />
Una idea pésima. Es el equivalente a permitir a root el acceso remoto. No hay diferencia.<br />
<br />
<i> tienes que poner un usuario normal al que accedes mediante ssh con clave pública, y ese usuario puede convertirse en root usando sudo sin contraseña.</i><br />
Para eso no es necesario sudo, tienes su - CON contraseña, que es más seguro.<br />
Sin embargo, esta configuración me convence más. El &#34;atacante&#34; además de conocer la password del usuario necesita acceder antes a su equipo. Pero si lo consigue, tiene  root en la máquina Google Cloud.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32045349</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>101</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#101 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0101#c-101</link>
		<pubDate>Wed, 27 Jan 2021 12:16:09 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0101#c-101</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-92" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c092#c-92" rel="nofollow">#92</a> <i>Si tienes multitud de máquinas, y tienes a varios equipos (BBDD, aplicaciones web, middleware, ...) trabajando, no todo lo hace el administrador</i><br />
<br />
Ni las BBDD, ni las aplicaciones web requieren para nada privilegios de administrador a poco bien configurados que estén los sistemas.<br />
Y el middleware que lo pida es una puta mierda.... y si. En esos casos habría que usar sudo PARA ESE MIDDLEWARE en exclusiva<br />
<br />
Los que tienen que trabajar en las máquinas NO TIENEN QUE SER ADMINISTRADORES DE NADA.....  El que admiinistra es el administrador, no el usuario.<br />
<br />
<br />
<i> P.D.: Los programadores no huelen las máquinas. </i><br />
Será por el coronavirus...</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32045313</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>100</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#100 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0100#c-100</link>
		<pubDate>Wed, 27 Jan 2021 12:12:18 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c0100#c-100</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-93" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c093#c-93" rel="nofollow">#93</a>  das permiso a tu usuario a usar los permisos de root con tu cuenta<br />
<br />
EXACTO. Y eso es un problema. Que pasa si alguien tiene conocimiento de la pass de ese usuario ?????<br />
Encima puede conectarse remotamente....<br />
<br />
sudo no necesita exit.... a no ser que uses sudo para hacer sudo bash, lo cual ya es el colmo de los despropósitos.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32045248</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>99</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#99 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c099#c-99</link>
		<pubDate>Wed, 27 Jan 2021 12:06:27 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c099#c-99</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-95" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c095#c-95" rel="nofollow">#95</a> también es un standard el uso de rm.....<br />
<br />
Y cuidado con él.<br />
<br />
<i>acceder al sistema como root y trabajar normalmente como ese usuario está totalmente desaconsejado,</i><br />
Por supuesto. Es una locura. Nadie en su sano juicio hace eso:<br />
su - &#38; administrar &#38; exit<br />
<br />
Un ejemplo: Tienes al usuario juan con el que te conectas alegremente por ssh (porque como root no puedes) y luego una vez conectado usas sudo para hacer tareas de administración.....<br />
<br />
Que ocurre si la contraseña de juan se ve comprometida ?????<br />
Ocurre que pierdes el control de tu máquina, porque de facto, juan ES root.<br />
<br />
No es una &#34;cuestión de costumbres&#34;, hay constumbres más seguras, menos seguras y temerarias.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32045225</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>98</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#98 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c098#c-98</link>
		<pubDate>Wed, 27 Jan 2021 12:04:01 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c098#c-98</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-96" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c096#c-96" rel="nofollow">#96</a> No, sudo no viene configurado en debian.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32045020</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>97</meneame:order>
		<meneame:user>Idomeneo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#97 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c097#c-97</link>
		<pubDate>Wed, 27 Jan 2021 11:41:37 +0000</pubDate>
		<dc:creator>Idomeneo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c097#c-97</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-94" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c094#c-94" rel="nofollow">#94</a> Efectivamente el caso que dices no es un fallo tonto para nada.<br />
<br />
Si por la razón que sea alguien logra entrar como www-data (normalmente no se puede), es una cagada gorda, y si combinas eso con el fallo de sudo, entonces la cagada es completa.<br />
<br />
Cuando decía &#34;fallo tonto&#34; estaba hablando sobre todo de un sistema de escritorio típico, donde el único usuario eres tú y no ofreces servicios al exterior (no tienes puertos abiertos en el router, etc).</p><p>&#187;&nbsp;autor: <strong>Idomeneo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32044856</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>96</meneame:order>
		<meneame:user>arturios</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#96 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c096#c-96</link>
		<pubDate>Wed, 27 Jan 2021 11:26:58 +0000</pubDate>
		<dc:creator>arturios</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c096#c-96</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-52" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c052#c-52" rel="nofollow">#52</a> no recuerdo haberlo instalado y la iso de debian era oficial y comprobada la suma, o igual si, a saber, el caso es que lo uso todos los días que quiero instalar algo y no me apetece perder el tiempo con synaptic.</p><p>&#187;&nbsp;autor: <strong>arturios</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32044794</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>95</meneame:order>
		<meneame:user>txotin</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#95 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c095#c-95</link>
		<pubDate>Wed, 27 Jan 2021 11:19:59 +0000</pubDate>
		<dc:creator>txotin</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c095#c-95</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-58" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c058#c-58" rel="nofollow">#58</a> Estas hablando de tu caso concreto y de tus costumbres, pero casos de uso hay muchos y muy variados, sobre todo cuando hablamos de sistemas. En todos los sabores de unix el uso de sudo es un standard, mientras que acceder al sistema como root y trabajar normalmente como ese usuario está totalmente desaconsejado, y se hace así por razones muy bien fundadas y documentadas al alcance de todo el que se quiera informar sobre ellas.</p><p>&#187;&nbsp;autor: <strong>txotin</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32044760</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>94</meneame:order>
		<meneame:user>--369745--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#94 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c094#c-94</link>
		<pubDate>Wed, 27 Jan 2021 11:16:57 +0000</pubDate>
		<dc:creator>--369745--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c094#c-94</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-11" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c011#c-11" rel="nofollow">#11</a> Mi duda es, si entran como usuario apache o www-data que no suele tener sudo aplicado, es un FE web, y ejecutan esto, podrían tener acceso como root a todo el sistema, no? Por lo tanto &#34;un fallo tonto&#34; no creo que sea...</p><p>&#187;&nbsp;autor: <strong>--369745--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32044676</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>93</meneame:order>
		<meneame:user>snkarcade</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#93 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c093#c-93</link>
		<pubDate>Wed, 27 Jan 2021 11:09:48 +0000</pubDate>
		<dc:creator>snkarcade</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c093#c-93</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-64" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c064#c-64" rel="nofollow">#64</a> Muchos no necesitamos habilitar la cuenta root. Con un usuario y el comando antes escrito, das permiso a tu usuario a usar los permisos de root con tu cuenta . Luego das exit y vuelves a tu cuenta normal. <br />
<br />
(Siempre hablando en entornos de escritorio, no empresarial, claro)</p><p>&#187;&nbsp;autor: <strong>snkarcade</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32044213</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>92</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#92 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c092#c-92</link>
		<pubDate>Wed, 27 Jan 2021 10:30:58 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c092#c-92</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-89" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c089#c-89" rel="nofollow">#89</a> ¿Programador? Sigo diciendo que no se en dónde has trabajado, pero intuyo que en sitios muy pequeños.<br />
<br />
 Si tienes multitud de máquinas, y tienes a varios equipos (BBDD, aplicaciones web, middleware, ...) trabajando, no todo lo hace el administrador, y no todos los que tienen que trabajar en las máquinas tienen que ser administradores de todo. <br />
<br />
P.D.: Los programadores no huelen las máquinas.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32044139</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>91</meneame:order>
		<meneame:user>Idomeneo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#91 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c091#c-91</link>
		<pubDate>Wed, 27 Jan 2021 10:25:48 +0000</pubDate>
		<dc:creator>Idomeneo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c091#c-91</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-14" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c014#c-14" rel="nofollow">#14</a> Tú estás pensando &#34;¿quién usa sudo en el escritorio?&#34; y efectivamente, es estándar en Ubuntu y no lo es en Debian.<br />
<br />
Pero si miramos más allá del escritorio, sudo es la forma estándar de administrar un sistema remoto en algunos servicios en la nube. Por ejemplo, cuando creas una máquina virtual con Debian en Google Cloud, tienes que poner un usuario normal al que accedes mediante ssh con clave pública, y ese usuario puede convertirse en root usando sudo sin contraseña.<br />
<br />
Cuando tienes cientos o miles de máquinas, esa es la forma en la que luego herramientas como ansible te permiten ser root en todas esas máquinas sin volverte loco.</p><p>&#187;&nbsp;autor: <strong>Idomeneo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32044080</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>90</meneame:order>
		<meneame:user>snkarcade</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#90 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c090#c-90</link>
		<pubDate>Wed, 27 Jan 2021 10:21:34 +0000</pubDate>
		<dc:creator>snkarcade</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c090#c-90</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-66" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c066#c-66" rel="nofollow">#66</a> Exactamente. Por ejemplo Manjaro, KDE Neon o Ubunta MATE, que son las que uso actualmente.</p><p>&#187;&nbsp;autor: <strong>snkarcade</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32043967</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>89</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#89 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c089#c-89</link>
		<pubDate>Wed, 27 Jan 2021 10:12:25 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c089#c-89</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-85" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c085#c-85" rel="nofollow">#85</a> <i>Rearancar un apache </i><br />
<br />
Tarea del administrador. Un usuario jamás tendría por qué rearrancar el apache.<br />
<br />
<i>o cualquier aplicación que escuche en un puerto privilegiado </i><br />
<br />
Ninguna aplicación de usuario debería escuchar en un puerto privilegiado. Por eso se llaman &#34;puertos privilegiados&#34;<br />
<br />
<i>¿gestionar las páginas estáticas de un servidor web, por ejemplo, lo tiene que hacer un administrador?</i><br />
Para eso no se necesita sudo para nada. Están los permisos y las ACL<br />
<br />
<i>si en la máquina quieres saber quien se conecta, </i><br />
Eso solo le interesa al administrador<br />
<br />
<i> cada usuario que gestione cualquier cosa tiene su usuario</i><br />
A qué le llamas &#34;Cualquier cosa&#34; ?<br />
<br />
<i> sudo para realizar tareas con el usuario del aplicativo</i><br />
No he negado la utilidad de sudo para tareas muy específicas y concretas. Si como herramienta para administrar.<br />
<br />
<i>No se que máquinas gestionas, pero en cuanto tienes equipos de más de una persona, y necesitas un mínimo de control, sudo es la solución. </i><br />
Es justo en esos entornos en los que sudo es un PROBLEMA en lugar de una solución. Muchas veces es una ñapa para mantener equipos administrados de modo negligente.<br />
<br />
Que el programador de una web necesite sudo para modificar o actualizar código de su web es un ejemplo claro. Eso es una barbaridad.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32043905</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>88</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#88 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c088#c-88</link>
		<pubDate>Wed, 27 Jan 2021 10:06:48 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c088#c-88</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-87" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c087#c-87" rel="nofollow">#87</a> No lo dudo.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32043701</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>87</meneame:order>
		<meneame:user>hexion</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#87 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c087#c-87</link>
		<pubDate>Wed, 27 Jan 2021 09:46:30 +0000</pubDate>
		<dc:creator>hexion</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c087#c-87</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-46" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c046#c-46" rel="nofollow">#46</a> No he dicho que todas lo lleven por defecto. Pero incluso cuando no viene por defecto está en los repos y hay gente que lo usa.<br />
Yo lo usaba hasta el OpenSolaris por ser más configurable que pfexec, no te digo más.</p><p>&#187;&nbsp;autor: <strong>hexion</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32043540</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>86</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#86 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c086#c-86</link>
		<pubDate>Wed, 27 Jan 2021 09:29:14 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c086#c-86</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-84" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c084#c-84" rel="nofollow">#84</a> No descarto ninguna de las dos opciones. La edad, el alcohol y las drogas no perdonan <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32043436</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>85</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#85 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c085#c-85</link>
		<pubDate>Wed, 27 Jan 2021 09:20:42 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c085#c-85</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-83" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c083#c-83" rel="nofollow">#83</a> ¿Rearancar un apache o cualquier aplicación que escuche en un puerto privilegiado te parece que no necesita root?, ¿gestionar las páginas estáticas de un servidor web, por ejemplo, lo tiene que hacer un administrador?, si en la máquina quieres saber quien se conecta, cada usuario que gestione cualquier cosa tiene su usuario, y luego usa sudo para realizar tareas con el usuario del aplicativo, ¿esto solo lo puede hacer el administrador?<br />
<br />
No se que máquinas gestionas, pero en cuanto tienes equipos de más de una persona, y necesitas un mínimo de control, sudo es la solución.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32043349</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>84</meneame:order>
		<meneame:user>Poignard</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#84 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c084#c-84</link>
		<pubDate>Wed, 27 Jan 2021 09:13:26 +0000</pubDate>
		<dc:creator>Poignard</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c084#c-84</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-82" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c082#c-82" rel="nofollow">#82</a> o que eran las 7 de la mañana y todavía no te regaba bien la almendra, vete tu a saber</p><p>&#187;&nbsp;autor: <strong>Poignard</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32043276</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>83</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#83 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c083#c-83</link>
		<pubDate>Wed, 27 Jan 2021 09:06:41 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c083#c-83</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-81" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c081#c-81" rel="nofollow">#81</a> <i>En sistemas medianamente grandes, tienes un montón de gente administrando aplicativos</i><br />
Las aplicaciones NO se deben ejecutar con permisos de administración ni deben necesitarlos para funcionar. Y mucho menos en &#34;sistemas medianamente grandes&#34;<br />
<br />
Dime ejemplos de esos &#34;aplicativos&#34; que necesitan &#34;root&#34; para ser administrados.<br />
<br />
<i>sudo es una herramienta con multitud de aplicaciones, y mucho menos específica de lo que crees</i><br />
sudo es una herramienta que se le puede dar un &#34;uso general&#34; pero que cualquier persona con dos dedos de frente solo la utilizaría para propósitos muy específicos, sobre todo en sistemas &#34;medianamente grandes&#34;.<br />
<br />
<i> Si el aplicativo &#34;tal&#34; necesita acceder a cierto comando como root</i><br />
Pues entonces o es una mierda de aplicativo, o es un aplicativo que SOLO debería gestionar el administrador.<br />
<br />
Dame un ejemplo.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32043203</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>82</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#82 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c082#c-82</link>
		<pubDate>Wed, 27 Jan 2021 08:59:56 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c082#c-82</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-74" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c074#c-74" rel="nofollow">#74</a> Nop, no te he escuchado con claridad. Será que te expresas con la mascarilla puesta, o que tengo el volumen del sonotone bajo. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32043191</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>81</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#81 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c081#c-81</link>
		<pubDate>Wed, 27 Jan 2021 08:58:48 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c081#c-81</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-58" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c058#c-58" rel="nofollow">#58</a> ¿Solo los debe administrar el administrador? <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
En sistemas medianamente grandes, tienes un montón de gente administrando aplicativos, y hay que gestionar infinidad de excepciones, para que no todo el mundo sea administrador, y para tener un seguimiento de las tareas que se hacen como tal.<br />
<br />
<b>sudo</b> es una herramienta con multitud de aplicaciones, y mucho menos específica de lo que crees. Si el aplicativo &#34;tal&#34; necesita acceder a cierto comando como root, se le genera una regla en el sudoers para dicho aplicativo, que el usuario X tiene que realizar tareas con el usuario de aplicativo Y, se genera regla, que la utilidad de monitorización que funciona con su usuario tiene que mirar un comando con un usuario determinado, se genera regla, ..., y así hasta la nausea.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32043097</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>80</meneame:order>
		<meneame:user>meneandro</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#80 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c080#c-80</link>
		<pubDate>Wed, 27 Jan 2021 08:47:06 +0000</pubDate>
		<dc:creator>meneandro</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c080#c-80</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-57" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c057#c-57" rel="nofollow">#57</a> No es peligroso de por si (salvo vulnerabilidad como esta), es su (en general) configuración por defecto de suplantar a root con todos sus poderes la peligrosa.</p><p>&#187;&nbsp;autor: <strong>meneandro</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32043095</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>79</meneame:order>
		<meneame:user>--13404--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#79 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c079#c-79</link>
		<pubDate>Wed, 27 Jan 2021 08:46:58 +0000</pubDate>
		<dc:creator>--13404--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c079#c-79</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-29" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c029#c-29" rel="nofollow">#29</a> Creo que solo en 2-3 ocasiones en 15 años habré creado un root es escritorios míos y me apabulla la cantidad de nuevos linuxeros que lo preguntan y/o se mosquean cuando se les pregunta ¿para qué? no sé, igual vienen de android <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/confused.png" alt=":-S" title=":-S :S" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--13404--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32043091</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>78</meneame:order>
		<meneame:user>meneandro</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#78 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c078#c-78</link>
		<pubDate>Wed, 27 Jan 2021 08:45:53 +0000</pubDate>
		<dc:creator>meneandro</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c078#c-78</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-13" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c013#c-13" rel="nofollow">#13</a> sudo  es &#34;su do&#34;, sustituye/suplanta temporalmente un usuario y luego hace lo que sea como si fuera ese usuario. Para nada es un &#34;super user do&#34; porque es genérico (igual que suplantas root puede configurarse para suplantar apache, administrador, paquito o el usuario que sea).<br />
<br />
Otra cosa es que por defecto en muchas distros venga configurado para suplantar a root, pero eso es una fuente de problemas de seguridad y por eso muchos desaconsejan su uso.</p><p>&#187;&nbsp;autor: <strong>meneandro</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32043069</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>77</meneame:order>
		<meneame:user>--13404--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#77 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c077#c-77</link>
		<pubDate>Wed, 27 Jan 2021 08:43:57 +0000</pubDate>
		<dc:creator>--13404--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c077#c-77</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-20" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c020#c-20" rel="nofollow">#20</a> Zemos los mejores. Ole!</p><p>&#187;&nbsp;autor: <strong>--13404--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32043060</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>76</meneame:order>
		<meneame:user>--13404--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#76 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c076#c-76</link>
		<pubDate>Wed, 27 Jan 2021 08:42:49 +0000</pubDate>
		<dc:creator>--13404--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c076#c-76</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-14" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c014#c-14" rel="nofollow">#14</a> Yo pero me avergüenzo y nunca reconoceré haberlo escrito <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--13404--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32043007</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>75</meneame:order>
		<meneame:user>meneandro</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#75 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c075#c-75</link>
		<pubDate>Wed, 27 Jan 2021 08:35:53 +0000</pubDate>
		<dc:creator>meneandro</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c075#c-75</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-4" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c04#c-4" rel="nofollow">#4</a> <a class="tooltip c:3449182-31" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c031#c-31" rel="nofollow">#31</a> El problema de sudo es que viene muy mal configurado por defecto (hacer que un usuario administrador sea directamente root es un peligro en si mismo; lo suyo es darle permisos específicos para cosas específicas a usuarios específicos según sus necesidades... si quieres permitir ser root aun usuario, permítele hacer sudo su root y listos).<br />
<br />
En realidad sudo es muy modular y muy fino y bien configurado muy seguro.</p><p>&#187;&nbsp;autor: <strong>meneandro</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042990</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>74</meneame:order>
		<meneame:user>Poignard</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#74 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c074#c-74</link>
		<pubDate>Wed, 27 Jan 2021 08:34:26 +0000</pubDate>
		<dc:creator>Poignard</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c074#c-74</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-44" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c044#c-44" rel="nofollow">#44</a> no has entendido mi tono.... no ves que le contesto a uno que está preguntado lo mismo</p><p>&#187;&nbsp;autor: <strong>Poignard</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042895</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>73</meneame:order>
		<meneame:user>porlacausa</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#73 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c073#c-73</link>
		<pubDate>Wed, 27 Jan 2021 08:24:33 +0000</pubDate>
		<dc:creator>porlacausa</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c073#c-73</guid>
		<description><![CDATA[<p>A veces hay que lanzar comandos como otros usuarios www-data, por ejemplo. Ahí lo uso bastante. Aunque, como root, no sé muy bien la diferncia entre hacerlo así o lanzar: su www-data -c &#34;lo que sea&#34;</p><p>&#187;&nbsp;autor: <strong>porlacausa</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042889</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>72</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#72 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c072#c-72</link>
		<pubDate>Wed, 27 Jan 2021 08:23:39 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c072#c-72</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-69" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c069#c-69" rel="nofollow">#69</a> Puntualmente. En casos muy especiales. A veces en situaciones determinadas y para tareas muy específicas.<br />
<br />
Pero generalmente, sudo es completamente innecesario e incluso inconveniente (sobre todo si le das a un usuario TODOS los privilegios que es lo más habitualmente se hace)</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042869</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>71</meneame:order>
		<meneame:user>Far_Voyager</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#71 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c071#c-71</link>
		<pubDate>Wed, 27 Jan 2021 08:22:01 +0000</pubDate>
		<dc:creator>Far_Voyager</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c071#c-71</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-11" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c011#c-11" rel="nofollow">#11</a> Imagino que si uno es el único usuario no debería haber demasiados problemas si sudo se usa sólo para actualizaciones e instalaciones de progrsmas desde la terminal.</p><p>&#187;&nbsp;autor: <strong>Far_Voyager</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042689</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>70</meneame:order>
		<meneame:user>garabullo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#70 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c070#c-70</link>
		<pubDate>Wed, 27 Jan 2021 08:03:39 +0000</pubDate>
		<dc:creator>garabullo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c070#c-70</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-39" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c039#c-39" rel="nofollow">#39</a> Barrapunto...</p><p>&#187;&nbsp;autor: <strong>garabullo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042643</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>69</meneame:order>
		<meneame:user>molekiller</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#69 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c069#c-69</link>
		<pubDate>Wed, 27 Jan 2021 07:57:29 +0000</pubDate>
		<dc:creator>molekiller</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c069#c-69</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-67" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c067#c-67" rel="nofollow">#67</a> No todo es root o usuario plano, a veces necesitas que un usuario &#34;operador&#34; pueda ejecutar 3 comandos específicos con privilegios, pero nada más, no necesita ser root. Eso lo puedes hacer con sudo, y nadie ha dicho que lo apliques al usuario juanperez, sino a operador01.</p><p>&#187;&nbsp;autor: <strong>molekiller</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042623</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>68</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#68 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c068#c-68</link>
		<pubDate>Wed, 27 Jan 2021 07:53:47 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c068#c-68</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-66" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c066#c-66" rel="nofollow">#66</a> TODOS los sistemas tienen root. Otra cosa es que no tengan la contraseña habilitada.<br />
<br />
Y si, es Ubuntu. Que le vamos a hacer.<br />
Y raspberry.<br />
Y algunos otros.<br />
<br />
Sobre todo, sistemas domésticos. Y NO. La tendencia no es &#34;a que se use sudo&#34;.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042610</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>67</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#67 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c067#c-67</link>
		<pubDate>Wed, 27 Jan 2021 07:52:09 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c067#c-67</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-63" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c063#c-63" rel="nofollow">#63</a> Claro que vale para la empresa. Lo que es una locura es estar autorizando usuarios con sudo.<br />
Eso es un síntoma de administración negligente.<br />
<br />
El uso de sudo debería ser muy puntual y específico, no &#34;para administrar&#34;. Para administrar está el administrador.<br />
<br />
El administrador SOLO debe administrar. Un usuario NUNCA debe administrar. Ni sudo ni leches.<br />
<br />
No todo es Ubuntu en la vida.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042598</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>66</meneame:order>
		<meneame:user>llorencs</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#66 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c066#c-66</link>
		<pubDate>Wed, 27 Jan 2021 07:50:35 +0000</pubDate>
		<dc:creator>llorencs</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c066#c-66</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-59" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c059#c-59" rel="nofollow">#59</a> Pero por ejemplo algunos sistemas operativos como Ubuntu ni siquiera implementan root. Lo tienes que activar.<br />
<br />
En la Raspberry, lo mismo. Root no exist a menos que lo habilites. Es decir, la tendencia de las distros es que se use sudo.</p><p>&#187;&nbsp;autor: <strong>llorencs</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042591</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>65</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#65 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c065#c-65</link>
		<pubDate>Wed, 27 Jan 2021 07:49:39 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c065#c-65</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-36" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c036#c-36" rel="nofollow">#36</a> Estaría bien poder cambiar el &#34;Ok Google&#34; por &#34;sudo&#34;.... <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042584</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>64</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#64 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c064#c-64</link>
		<pubDate>Wed, 27 Jan 2021 07:47:59 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c064#c-64</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-53" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c053#c-53" rel="nofollow">#53</a> ¿Por qué no solo su ?<br />
<br />
Eres de esos que tiene el administrador deshabilitado ???</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042581</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>63</meneame:order>
		<meneame:user>molekiller</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#63 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c063#c-63</link>
		<pubDate>Wed, 27 Jan 2021 07:47:34 +0000</pubDate>
		<dc:creator>molekiller</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c063#c-63</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-45" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c045#c-45" rel="nofollow">#45</a> con sudo puedes limitar los privilegios y lo que permites ejecutar, con su - no. Para el PC de casa vale, para la empresa no.</p><p>&#187;&nbsp;autor: <strong>molekiller</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042579</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>62</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#62 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c062#c-62</link>
		<pubDate>Wed, 27 Jan 2021 07:47:07 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c062#c-62</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-29" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c029#c-29" rel="nofollow">#29</a> Mis diez.<br />
<br />
+10</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042574</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>61</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#61 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c061#c-61</link>
		<pubDate>Wed, 27 Jan 2021 07:46:15 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c061#c-61</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-24" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c024#c-24" rel="nofollow">#24</a> En sistemas remotos root no debe permitir el acceso. <br />
<br />
Pero una vez dentro con un usuario sin privilegios puedes adquirirlos cuando los necesites.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042573</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>60</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#60 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c060#c-60</link>
		<pubDate>Wed, 27 Jan 2021 07:45:12 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c060#c-60</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-19" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c019#c-19" rel="nofollow">#19</a> Es que si pidiera la contraseña de root pasaría de ser una herramienta prescindible a una herramienta inútil.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042565</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>59</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#59 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c059#c-59</link>
		<pubDate>Wed, 27 Jan 2021 07:43:44 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c059#c-59</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-48" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c048#c-48" rel="nofollow">#48</a> No. No lo uso.<br />
<br />
Cuando yo administro mi máquina soy Dios. No un sucedáneo.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042552</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>58</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#58 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c058#c-58</link>
		<pubDate>Wed, 27 Jan 2021 07:42:32 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c058#c-58</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-55" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c055#c-55" rel="nofollow">#55</a> <i>Que el usuario X gestione el arranque y reinicio de algunos servicios es lo normal</i><br />
<br />
Servicios como cuales?<br />
<br />
<i> que muchos servicios se arranquen como root </i><br />
<br />
Claro. Pero esos servicios solo los debe administrar el administrador.<br />
<br />
<i>En cualquier entorno mínimamente complejo tienes sudo a patadas</i><br />
Pues en mi sistema no está. Y administro una red de más 300 equipos con todo tipo de servicios, muchos de ellos virtualizados.<br />
<br />
<i>no solo para ejecutar tareas como root</i><br />
Para realizar tareas de administración lo mejor es SER el administrador<br />
<br />
<i>tareas que se hacen con un usuario diferente al que te logeas.</i><br />
Si quieres hacer tareas con un usuario diferente solo se justifica si eres administrador. Y si eres administrador puedes convertirte en el usuario que desees.<br />
<br />
sudo tiene su utilidad. Pero es mucho más específica y mucho menos general de lo que la gente piensa.<br />
 </p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042506</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>57</meneame:order>
		<meneame:user>sillycon</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#57 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c057#c-57</link>
		<pubDate>Wed, 27 Jan 2021 07:35:18 +0000</pubDate>
		<dc:creator>sillycon</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c057#c-57</guid>
		<description><![CDATA[<p>Lo he dicho anteriormente, precísamente en la anterior vulnerabilidad (CVE-2019-14287).<br />
Sudo es peligroso, hay que evitar utilizarlo siempre que sea posible, y si es imprescindible hay que configurarlo con mucho cuidado. Es una superficie vulnerable justo donde es más peligroso. <br />
La diferencia es que la anterior vulnerabilidad era jodida de explotar ya que había que tener el sudo configurado de una forma muy peregrina que no tenía nadie, pero esto es un desbordamiento de buffer de toda la vida. <br />
Yo vivo bastante bien sin sudo en la mayoría de mis sistemas. Un uso cuidadoso de los usuarios, permisos y grupos es suficiente el 95% de los casos. Incluso el sticky bit es menos peligroso.</p><p>&#187;&nbsp;autor: <strong>sillycon</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042384</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>56</meneame:order>
		<meneame:user>--667747--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#56 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c056#c-56</link>
		<pubDate>Wed, 27 Jan 2021 07:16:36 +0000</pubDate>
		<dc:creator>--667747--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c056#c-56</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-11" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c011#c-11" rel="nofollow">#11</a> <br />
<br />
Has dicho UNIX en lugar de Linux ... tú vas a ser de una edad ya respetable.<br />
<br />
P.S. Yo empecé a currar con UNIX y XENIX (y luego con SunOS, Solaris y HP-UX) antes de que hubiera Linux.</p><p>&#187;&nbsp;autor: <strong>--667747--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042378</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>55</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#55 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c055#c-55</link>
		<pubDate>Wed, 27 Jan 2021 07:15:08 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c055#c-55</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-51" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c051#c-51" rel="nofollow">#51</a> Que el usuario X gestione el arranque y reinicio de algunos servicios es lo normal, y que muchos servicios se arranquen como root (a ver como te crees que funcionan los scripts de systemd o los que se encuentren en /etc/init.d), es también lo normal.<br />
<br />
En cualquier entorno mínimamente complejo tienes sudo a patadas, y no solo para ejecutar tareas como root, sino también para tareas que se hacen con un usuario diferente al que te logeas.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042334</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>54</meneame:order>
		<meneame:user>mr_x</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>34</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#54 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c054#c-54</link>
		<pubDate>Wed, 27 Jan 2021 07:06:49 +0000</pubDate>
		<dc:creator>mr_x</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c054#c-54</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-18" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c018#c-18" rel="nofollow">#18</a> Te puedo comprar que tenga un lenguaje más “natural”, pero configurar sudo es bastante simple...<br />
<br />
<a href="https://geekland.eu/configurar-sudo-en-linux/" title="geekland.eu/configurar-sudo-en-linux/" rel="nofollow">geekland.eu/configurar-sudo-en-linux/</a></p><p>&#187;&nbsp;autor: <strong>mr_x</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042323</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>53</meneame:order>
		<meneame:user>limondelcaribe</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#53 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c053#c-53</link>
		<pubDate>Wed, 27 Jan 2021 07:03:49 +0000</pubDate>
		<dc:creator>limondelcaribe</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c053#c-53</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-19" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c019#c-19" rel="nofollow">#19</a> sudo su</p><p>&#187;&nbsp;autor: <strong>limondelcaribe</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042316</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>52</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#52 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c052#c-52</link>
		<pubDate>Wed, 27 Jan 2021 07:02:05 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c052#c-52</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-32" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c032#c-32" rel="nofollow">#32</a> Debian por defecto no trae sudo</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042313</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>51</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#51 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c051#c-51</link>
		<pubDate>Wed, 27 Jan 2021 07:01:23 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c051#c-51</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-42" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c042#c-42" rel="nofollow">#42</a> sudo es útil para casos concretos muy específicos.<br />
<br />
El sistema lo gestiona el administrador. En Linux es root.<br />
<br />
Que el usuario X pueda parar y reiniciar servicios es una idea pésima. Y que necesite ser root para arrancar y parar aplicaciones es una idea aún peor.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042311</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>50</meneame:order>
		<meneame:user>limondelcaribe</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#50 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c050#c-50</link>
		<pubDate>Wed, 27 Jan 2021 07:00:43 +0000</pubDate>
		<dc:creator>limondelcaribe</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c050#c-50</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-27" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c027#c-27" rel="nofollow">#27</a> Y esa es una de las magias de Linux</p><p>&#187;&nbsp;autor: <strong>limondelcaribe</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042304</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>49</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#49 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c049#c-49</link>
		<pubDate>Wed, 27 Jan 2021 06:59:21 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c049#c-49</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-40" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c040#c-40" rel="nofollow">#40</a> Vaya que no.....<br />
 En esos entornos es donde sudo es peor idea.<br />
<br />
su -<br />
work<br />
exit</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042302</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>48</meneame:order>
		<meneame:user>llorencs</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#48 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c048#c-48</link>
		<pubDate>Wed, 27 Jan 2021 06:59:20 +0000</pubDate>
		<dc:creator>llorencs</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c048#c-48</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-47" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c047#c-47" rel="nofollow">#47</a> Bueno, pero el resto de los mortales usa sudo para convertirse en dios <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> A dios no le hace falta porque ya es dios <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Me dirás que tú no usas sudo para administrar tu máquina? <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>llorencs</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042296</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>47</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#47 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c047#c-47</link>
		<pubDate>Wed, 27 Jan 2021 06:58:00 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c047#c-47</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-17" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c017#c-17" rel="nofollow">#17</a> No. Dios no usa sudo.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042290</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>46</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#46 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c046#c-46</link>
		<pubDate>Wed, 27 Jan 2021 06:56:13 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c046#c-46</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-22" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c022#c-22" rel="nofollow">#22</a> No en Debian.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042272</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>45</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#45 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c045#c-45</link>
		<pubDate>Wed, 27 Jan 2021 06:51:56 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c045#c-45</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-33" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c033#c-33" rel="nofollow">#33</a> Yo no.<br />
Ni casi nadie que use Debian. No es necesario para nada.<br />
<br />
Los Ubunteros son otra cosa...<br />
<br />
su - &#38; work &#38; exit</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042251</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>44</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#44 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c044#c-44</link>
		<pubDate>Wed, 27 Jan 2021 06:47:21 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c044#c-44</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-38" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c038#c-38" rel="nofollow">#38</a> ¿En serio?, ¿quien no lo usa? En entornos mínimamente complejos, todo tiene sudo.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042250</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>43</meneame:order>
		<meneame:user>pawer13</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#43 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c043#c-43</link>
		<pubDate>Wed, 27 Jan 2021 06:47:00 +0000</pubDate>
		<dc:creator>pawer13</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c043#c-43</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-11" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c011#c-11" rel="nofollow">#11</a> por completar un poco más: viene a ser la abreviatura de &#34;superuser do&#34;. El usuario root (raíz) es también llamado administrador o superusuario</p><p>&#187;&nbsp;autor: <strong>pawer13</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042247</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>42</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#42 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c042#c-42</link>
		<pubDate>Wed, 27 Jan 2021 06:46:30 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c042#c-42</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-35" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c035#c-35" rel="nofollow">#35</a> ¿Y como te crees que el <i>admin</i> consigue permisos de administración para gestionar los sistemas?, ¿y como crees que el <i>admin</i> deja al usuario X rearrancar un aplicativo, tras algún cambio?</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042233</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>41</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>38</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#41 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c041#c-41</link>
		<pubDate>Wed, 27 Jan 2021 06:43:49 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c041#c-41</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-14" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c014#c-14" rel="nofollow">#14</a> ¿Quien <b>no</b> usa sudo?</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042230</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>40</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#40 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c040#c-40</link>
		<pubDate>Wed, 27 Jan 2021 06:43:08 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c040#c-40</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-4" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c04#c-4" rel="nofollow">#4</a> &#34;doas&#34; no es un sustituto de sudo. En entornos sencillos, puede que sea la alternativa. En entornos mínimamente complejos, con varios usuarios y una alta granularidad, no te queda otra que usar sudo.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042186</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>39</meneame:order>
		<meneame:user>MuSubDe</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#39 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c039#c-39</link>
		<pubDate>Wed, 27 Jan 2021 06:32:37 +0000</pubDate>
		<dc:creator>MuSubDe</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c039#c-39</guid>
		<description><![CDATA[<p>¿Recordais cuando en meneame las noticias eran casi todas asi con alguna salpicada de politica o similar? ains, que buenos tiempos....me hago viejo</p><p>&#187;&nbsp;autor: <strong>MuSubDe</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042154</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>38</meneame:order>
		<meneame:user>Poignard</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#38 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c038#c-38</link>
		<pubDate>Wed, 27 Jan 2021 06:22:17 +0000</pubDate>
		<dc:creator>Poignard</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c038#c-38</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-14" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c014#c-14" rel="nofollow">#14</a> quien usa sudo?? en serio?</p><p>&#187;&nbsp;autor: <strong>Poignard</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042152</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>37</meneame:order>
		<meneame:user>Poignard</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#37 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c037#c-37</link>
		<pubDate>Wed, 27 Jan 2021 06:21:58 +0000</pubDate>
		<dc:creator>Poignard</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c037#c-37</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-18" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c018#c-18" rel="nofollow">#18</a> más simple que sudo? <br />
sudo &#34;hazme un sandwich&#34;<br />
<br />
a ver si puedes hacer eso <i>doas</i></p><p>&#187;&nbsp;autor: <strong>Poignard</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042100</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>36</meneame:order>
		<meneame:user>freelancer</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#36 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c036#c-36</link>
		<pubDate>Wed, 27 Jan 2021 06:06:37 +0000</pubDate>
		<dc:creator>freelancer</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c036#c-36</guid>
		<description><![CDATA[<p>Que sería de nosotros sin sudo<br />
<a href="https://imgs.xkcd.com/comics/sandwich.png" title="imgs.xkcd.com/comics/sandwich.png" rel="nofollow">imgs.xkcd.com/comics/sandwich.png</a></p><p>&#187;&nbsp;autor: <strong>freelancer</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042098</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>35</meneame:order>
		<meneame:user>arturios</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#35 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c035#c-35</link>
		<pubDate>Wed, 27 Jan 2021 06:05:21 +0000</pubDate>
		<dc:creator>arturios</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c035#c-35</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-31" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c031#c-31" rel="nofollow">#31</a> mala praxis no, y menos para un usuario doméstico, pero un usuario normal en un entorno laboral no debería tener permisos de sudo, que para eso le pagan al admin.</p><p>&#187;&nbsp;autor: <strong>arturios</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042080</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>34</meneame:order>
		<meneame:user>Ed_Hunter</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#34 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c034#c-34</link>
		<pubDate>Wed, 27 Jan 2021 05:57:02 +0000</pubDate>
		<dc:creator>Ed_Hunter</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c034#c-34</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-19" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c019#c-19" rel="nofollow">#19</a> Eso es totalmente configurable, puedes hacer que pida la contraseña del usuario, la de administrador o ninguna, y puedes configurar las ordenes que se pueden ejecutar mediante sudo, qué usuarios pueden usarlas y en qué condiciones puede hacerse.</p><p>&#187;&nbsp;autor: <strong>Ed_Hunter</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042069</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>33</meneame:order>
		<meneame:user>arturios</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#33 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c033#c-33</link>
		<pubDate>Wed, 27 Jan 2021 05:50:54 +0000</pubDate>
		<dc:creator>arturios</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c033#c-33</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-14" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c014#c-14" rel="nofollow">#14</a> cualquiera que use linux.</p><p>&#187;&nbsp;autor: <strong>arturios</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32042066</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>32</meneame:order>
		<meneame:user>arturios</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#32 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c032#c-32</link>
		<pubDate>Wed, 27 Jan 2021 05:48:44 +0000</pubDate>
		<dc:creator>arturios</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c032#c-32</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-2" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c02#c-2" rel="nofollow">#2</a> a mi me acaba de decir debian que lo actualice al ser una actualización de sistema crítica, me ha llamado la atención y ahora esta noticia.<br />
<br />
<sub>Añado: q4os, un derivado de debian, también, a ver la raspi...</sub></p><p>&#187;&nbsp;autor: <strong>arturios</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041964</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>31</meneame:order>
		<meneame:user>ruinanamas</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#31 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c031#c-31</link>
		<pubDate>Wed, 27 Jan 2021 03:21:13 +0000</pubDate>
		<dc:creator>ruinanamas</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c031#c-31</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-14" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c014#c-14" rel="nofollow">#14</a> Yo, de toda la vida, mala praxis? Quizás por desconocimiento visto los comentarios. Alguien explica porqué no usarlo?</p><p>&#187;&nbsp;autor: <strong>ruinanamas</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041934</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>ochoceros</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#30 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c030#c-30</link>
		<pubDate>Wed, 27 Jan 2021 02:29:37 +0000</pubDate>
		<dc:creator>ochoceros</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c030#c-30</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-7" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c07#c-7" rel="nofollow">#7</a> SUDO es como si trabajases en una gran compañía y cada vez que llames a alguien para pedir algo, a este le salga el identificador del número del dueño de la empresa y oiga su voz en lugar de la tuya.</p><p>&#187;&nbsp;autor: <strong>ochoceros</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041911</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>Avantasia</meneame:user>
		<meneame:votes>11</meneame:votes>
		<meneame:karma>104</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#29 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c029#c-29</link>
		<pubDate>Wed, 27 Jan 2021 02:10:04 +0000</pubDate>
		<dc:creator>Avantasia</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c029#c-29</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-24" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c024#c-24" rel="nofollow">#24</a> <a class="tooltip c:3449182-13" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c013#c-13" rel="nofollow">#13</a> <a class="tooltip c:3449182-19" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c019#c-19" rel="nofollow">#19</a> Por puntualizar<br />
sudo permite ejecutar comandos como otro usuario, pero este &#34;otro usuario&#34; no tiene que ser root, eso se define en el /etc/sudoers<br />
<br />
La clave que te pide, por defecto, es la del usuario que llama a sudo. su es un comando que permite ejecutar una sesión como otro usuario (tampoco es solo como root, que también hay esa confusión habitual, es como cualquier otro usuario) y su si te pide la clave del usuario como el que quieres ejecutar la shell. Esto es así por diseño y poco defecto pero es configurable también en el sudoers y puede pedir una u otra clave. <br />
<br />
La idea del sudo no es tanto que puedas hacer X sino que quede registrado y tengas que autenticarte, obviamente el mismo efecto de ejecución se podría conseguir poniendo todos los ejecutables +s y nadie con dos dedos de frente lo hace, ese paso de que tengas que poner la clave impide, por ejemplo, que programas automatizados ejecuten comandos con privilegios de otro usuario sin tu intervención, o que si alguien encuentra una vulnerabilidad y entra al sistema con tus permisos (pero sin conocer tu pass) no pueda escalar privilegios.<br />
<br />
La clave de root está deshabilitada por defecto en Ubuntu y algunos sistemas más, es una moda horrible que empezó Ubuntu para que los usuarios no-tan-técnicos , que eran los destinatarios principales de la distribución originalmente no utilizaran el usuario root todo el tiempo y tuvieran que autenticarse para ejecutar comandos como root si o si, una especie de UAC para Linux, de ahí lo extendido de esta configuración por defecto: &#34;root deshabilitado+un grupo de administracion en el sudoers para ejecutar cosas como root&#34;</p><p>&#187;&nbsp;autor: <strong>Avantasia</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041826</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>Pichaflauta</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#28 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c028#c-28</link>
		<pubDate>Wed, 27 Jan 2021 00:52:25 +0000</pubDate>
		<dc:creator>Pichaflauta</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c028#c-28</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-5" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c05#c-5" rel="nofollow">#5</a> yo sé que sudo es superusuario en linux y root es raiz, y permite es un verbo. Y para de contar jaja</p><p>&#187;&nbsp;autor: <strong>Pichaflauta</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041806</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>edetano</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>33</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#27 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c027#c-27</link>
		<pubDate>Wed, 27 Jan 2021 00:42:10 +0000</pubDate>
		<dc:creator>edetano</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c027#c-27</guid>
		<description><![CDATA[<p>En Ubuntu la actualización  la  ya está disponible problems resuelto</p><p>&#187;&nbsp;autor: <strong>edetano</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041788</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>--541279--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#26 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c026#c-26</link>
		<pubDate>Wed, 27 Jan 2021 00:29:52 +0000</pubDate>
		<dc:creator>--541279--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c026#c-26</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--541279--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041763</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>derp</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#25 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c025#c-25</link>
		<pubDate>Wed, 27 Jan 2021 00:20:43 +0000</pubDate>
		<dc:creator>derp</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c025#c-25</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-24" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c024#c-24" rel="nofollow">#24</a> Me debe estar funcionando porque meto la del usuario actual. Cada vez me pregunto menos el porqué de las cosas cuando funcionan <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shit.png" alt=":shit:" title=":shit:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>derp</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041760</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>Lito</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#24 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c024#c-24</link>
		<pubDate>Wed, 27 Jan 2021 00:18:49 +0000</pubDate>
		<dc:creator>Lito</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c024#c-24</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-21" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c021#c-21" rel="nofollow">#21</a> no tiene mucha lógica que tengas que meter la contraseña de root ya que entonces todos los usuarios con algún permiso en sudo tendrían directamente la contraseña de root y podrían ser root en su totalidad. Incluso ahora ya es raro que en sistemas remotos root tenga siquiera contraseña.</p><p>&#187;&nbsp;autor: <strong>Lito</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041733</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>--541279--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>29</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#23 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c023#c-23</link>
		<pubDate>Wed, 27 Jan 2021 00:08:36 +0000</pubDate>
		<dc:creator>--541279--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c023#c-23</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--541279--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041723</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>hexion</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#22 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c022#c-22</link>
		<pubDate>Wed, 27 Jan 2021 00:06:12 +0000</pubDate>
		<dc:creator>hexion</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c022#c-22</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-14" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c014#c-14" rel="nofollow">#14</a> Mucha gente. Y aunque no lo uses directamente, si tienes un sistema Linux (o incluso algunos Unix) es probable que venga instalado por defecto y por lo tanto sea vulnerable.</p><p>&#187;&nbsp;autor: <strong>hexion</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041711</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>derp</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#21 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c021#c-21</link>
		<pubDate>Wed, 27 Jan 2021 00:03:57 +0000</pubDate>
		<dc:creator>derp</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c021#c-21</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-19" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c019#c-19" rel="nofollow">#19</a> Cierto. En Ubuntu yo meto la del usuario actual, pero coincide con la de root así que no había reparado en ese detalle</p><p>&#187;&nbsp;autor: <strong>derp</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041708</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>hexion</meneame:user>
		<meneame:votes>15</meneame:votes>
		<meneame:karma>156</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#20 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c020#c-20</link>
		<pubDate>Wed, 27 Jan 2021 00:03:04 +0000</pubDate>
		<dc:creator>hexion</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c020#c-20</guid>
		<description><![CDATA[<p>Ya está solucionado en Debian y derivados como Ubuntu:<br />
<br />
  * SECURITY UPDATE: dir existence issue via sudoedit race<br />
    - debian/patches/CVE-2021-23239.patch: fix potential directory existing<br />
 info leak in sudoedit in src/sudo_edit.c.<br />
    - CVE-2021-23239<br />
  * SECURITY UPDATE: heap-based buffer overflow<br />
    - debian/patches/CVE-2021-3156-pre1.patch: check lock record size in<br />
 plugins/sudoers/timestamp.c.<br />
    - debian/patches/CVE-2021-3156-pre2.patch: sanity check size when<br />
 converting the first record to TS_LOCKEXCL in<br />
 plugins/sudoers/timestamp.c.<br />
    - debian/patches/CVE-2021-3156-1.patch: reset valid_flags to<br />
 MODE_NONINTERACTIVE for sudoedit in src/parse_args.c.<br />
    - debian/patches/CVE-2021-3156-2.patch: add sudoedit flag checks in<br />
 plugin in plugins/sudoers/policy.c.<br />
    - debian/patches/CVE-2021-3156-3.patch: fix potential buffer overflow<br />
 when unescaping backslashes in plugins/sudoers/sudoers.c.<br />
    - debian/patches/CVE-2021-3156-4.patch: fix the memset offset when<br />
 converting a v1 timestamp to TS_LOCKEXCL in<br />
 plugins/sudoers/timestamp.c.<br />
    - debian/patches/CVE-2021-3156-5.patch: don't assume that argv is<br />
 allocated as a single flat buffer in src/parse_args.c.<br />
    - CVE-2021-3156<br />
  * debian/control: added tzdata to Build-Depends so that the time zone<br />
    data directory is present during builds.</p><p>&#187;&nbsp;autor: <strong>hexion</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041697</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>angat</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#19 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c019#c-19</link>
		<pubDate>Wed, 27 Jan 2021 00:00:50 +0000</pubDate>
		<dc:creator>angat</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c019#c-19</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-13" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c013#c-13" rel="nofollow">#13</a> pequeño detalle: sudo (al menos en debian) no pide la contraseña del usuario root, pide la contraseña del usuario actual.</p><p>&#187;&nbsp;autor: <strong>angat</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041691</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>--625430--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#18 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c018#c-18</link>
		<pubDate>Tue, 26 Jan 2021 23:59:08 +0000</pubDate>
		<dc:creator>--625430--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-16" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c016#c-16" rel="nofollow">#16</a> Más simple, tanto en uso como sintaxis de configuración.</p><p>&#187;&nbsp;autor: <strong>--625430--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041686</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>llorencs</meneame:user>
		<meneame:votes>10</meneame:votes>
		<meneame:karma>105</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#17 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c017#c-17</link>
		<pubDate>Tue, 26 Jan 2021 23:58:28 +0000</pubDate>
		<dc:creator>llorencs</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c017#c-17</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-14" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c014#c-14" rel="nofollow">#14</a> Todo dios?</p><p>&#187;&nbsp;autor: <strong>llorencs</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041677</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>llorencs</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#16 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c016#c-16</link>
		<pubDate>Tue, 26 Jan 2021 23:55:54 +0000</pubDate>
		<dc:creator>llorencs</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-10" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c010#c-10" rel="nofollow">#10</a> doas? La primera vez que lo veo. En que se diferencia de sudo?</p><p>&#187;&nbsp;autor: <strong>llorencs</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041655</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>menjaprunes</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#15 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c015#c-15</link>
		<pubDate>Tue, 26 Jan 2021 23:50:17 +0000</pubDate>
		<dc:creator>menjaprunes</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-14" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c014#c-14" rel="nofollow">#14</a> por lo visto ni el Tato <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>menjaprunes</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041644</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#14 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c014#c-14</link>
		<pubDate>Tue, 26 Jan 2021 23:47:08 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-2" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c02#c-2" rel="nofollow">#2</a> Quien usa sudo?</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041629</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>derp</meneame:user>
		<meneame:votes>11</meneame:votes>
		<meneame:karma>86</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#13 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c013#c-13</link>
		<pubDate>Tue, 26 Jan 2021 23:44:15 +0000</pubDate>
		<dc:creator>derp</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-5" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c05#c-5" rel="nofollow">#5</a> <a class="tooltip c:3449182-7" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c07#c-7" rel="nofollow">#7</a> &#34;sudo&#34; significa &#34;super user do&#34;. Sirve para ejecutar una instrucción con privilegios de administrador, o lo que es lo mismo, como si fuésemos el usuario &#34;root&#34; *. Algunas instrucciones no pueden ejecutarse si no se hace de esta manera si somos un usuario digamos normal<br />
<br />
Si escribes &#34;sudo &#60;orden&#62;&#34;, se te solicitará la contraseña del súper usuario (llamado &#34;root&#34;), lo que viene siendo un usuario con privilegios de administrador. Si introduces correctamente la contraseña se inicia una sesión efímera como root, que se cierra tan pronto como la orden termina de ejecutarse. Este usuario puede hacer literalmente cualquier cosa que quiera, como si quiere ejecutar la orden &#34;bórrame todos y cada uno de los archivos que haya en el disco duro, sistema operativo incluido&#34;. Él coge y lo hace, cualquier otro usuario recibiría un error<br />
<br />
Según esta vulnerabilidad podría usarse el comando sudo de manera &#34;maléfica&#34; para impersonar a otro usuario<br />
<br />
* Cuando se habla de &#34;rootear&#34; un Android es precisamente esto, permitir que se inicie la sesión del sistema operativo como usuario &#34;root&#34; (administrador) de manera que se tiene acceso a todo el potencial del sistema</p><p>&#187;&nbsp;autor: <strong>derp</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041619</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>convidat78</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>52</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#12 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c012#c-12</link>
		<pubDate>Tue, 26 Jan 2021 23:41:47 +0000</pubDate>
		<dc:creator>convidat78</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-7" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c07#c-7" rel="nofollow">#7</a> Porque sudo es una herramienta que viene instalada en muchas distribuciones linux, permite ejecutar un programa como si fueses otro usuario (en particular se usa para ejecutar programas como administrador, &#34;root&#34;) siempre que tengas permiso. Pues bién, la vulnerabilidad permite que cualquiera que haya iniciado sesión en el sistema pueda ejecutar cualquier comando como root, vamos que puede hacer lo que quiera en el sistema.</p><p>&#187;&nbsp;autor: <strong>convidat78</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041593</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>Idomeneo</meneame:user>
		<meneame:votes>24</meneame:votes>
		<meneame:karma>202</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#11 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c011#c-11</link>
		<pubDate>Tue, 26 Jan 2021 23:36:39 +0000</pubDate>
		<dc:creator>Idomeneo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-7" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c07#c-7" rel="nofollow">#7</a> En Unix hay usuarios normales, que tienen poderes limitados, y el usuario root, que es el usuario administrador. El programa sudo permite bajo ciertas condiciones que ciertos usuarios (elegidos por el administrador) tengan permisos de root. El fallo en sudo del que habla el meneo hacía que cualquier usuario pudiera tener permisos de root, a pesar de no ser de los &#34;elegidos&#34;.<br />
<br />
Una pesadilla si administras máquinas en las que tienes usuarios en los que no confías. Un fallo tonto si tú eres el único usuario de tu máquina.</p><p>&#187;&nbsp;autor: <strong>Idomeneo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041589</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>--625430--</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>47</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#10 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c010#c-10</link>
		<pubDate>Tue, 26 Jan 2021 23:36:05 +0000</pubDate>
		<dc:creator>--625430--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-9" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c09#c-9" rel="nofollow">#9</a> Lo han portado desde OpenBSD a Linux.<br />
<br />
<a href="https://github.com/slicer69/doas" title="github.com/slicer69/doas" rel="nofollow">github.com/slicer69/doas</a></p><p>&#187;&nbsp;autor: <strong>--625430--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041579</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>--13404--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#9 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c09#c-9</link>
		<pubDate>Tue, 26 Jan 2021 23:34:18 +0000</pubDate>
		<dc:creator>--13404--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-4" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c04#c-4" rel="nofollow">#4</a> pero eso es para BSD, no?</p><p>&#187;&nbsp;autor: <strong>--13404--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041575</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>Idomeneo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#8 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c08#c-8</link>
		<pubDate>Tue, 26 Jan 2021 23:33:54 +0000</pubDate>
		<dc:creator>Idomeneo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-4" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c04#c-4" rel="nofollow">#4</a> Lo sé, por eso he puesto &#34;nueva&#34; entre comillas. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Idomeneo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041573</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>VdeBendito</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#7 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c07#c-7</link>
		<pubDate>Tue, 26 Jan 2021 23:33:39 +0000</pubDate>
		<dc:creator>VdeBendito</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-5" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c05#c-5" rel="nofollow">#5</a> Me ha encantado tu comentario porque venía por el mismo motivo. ¿Alguien podría explicarnos por qué ese fallo es tan importante? Como si fuese de letras, por favor.</p><p>&#187;&nbsp;autor: <strong>VdeBendito</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041559</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>--13404--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>26</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#6 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c06#c-6</link>
		<pubDate>Tue, 26 Jan 2021 23:32:03 +0000</pubDate>
		<dc:creator>--13404--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-3" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c03#c-3" rel="nofollow">#3</a> Era una referencia a “in theory, however, no command-line argument can end with a single backslash character..” pero básicamente para animar a comentar</p><p>&#187;&nbsp;autor: <strong>--13404--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041555</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>aspen</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>36</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#5 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c05#c-5</link>
		<pubDate>Tue, 26 Jan 2021 23:31:15 +0000</pubDate>
		<dc:creator>aspen</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c05#c-5</guid>
		<description><![CDATA[<p>Iba a buscar algún comentario que dijera que el titular le suena a chino, pero ya veo que en Menéame, el paraíso de los informáticos, el friki y el raro soy yo <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>aspen</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041550</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>--625430--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>35</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#4 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c04#c-4</link>
		<pubDate>Tue, 26 Jan 2021 23:30:49 +0000</pubDate>
		<dc:creator>--625430--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-1" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c01#c-1" rel="nofollow">#1</a> <a class="tooltip c:3449182-3" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c03#c-3" rel="nofollow">#3</a> Unicode no es nueva ni mucho menos. Por cierto, ojalá doas triunfe sobre sudo.</p><p>&#187;&nbsp;autor: <strong>--625430--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32041330</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>Idomeneo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>26</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#3 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c03#c-3</link>
		<pubDate>Tue, 26 Jan 2021 22:48:09 +0000</pubDate>
		<dc:creator>Idomeneo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:3449182-1" href="https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c01#c-1" rel="nofollow">#1</a> No sé si lo pillo. ¿Es una referencia a CVE-2018-15120?<br />
<br />
Edit: Bueno, creo que sí lo pillo: Que siguen saliendo vulnerabilidades &#34;de las de toda la vida&#34; sin ser por culpa de tecnologías &#34;nuevas&#34; (como unicode).</p><p>&#187;&nbsp;autor: <strong>Idomeneo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32040980</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--228360--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#2 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c02#c-2</link>
		<pubDate>Tue, 26 Jan 2021 22:03:56 +0000</pubDate>
		<dc:creator>--228360--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c02#c-2</guid>
		<description><![CDATA[<p>Muy fea esta vulnerabilidad. Por suerte es complicada en remoto, porque primero hay que pasar el filtro del SSH y/o firewall, pero con la cantidad de sistemas conectados de cualquier manera a internet, vamos a tener risas los próximos meses.</p><p>&#187;&nbsp;autor: <strong>--228360--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>32040949</meneame:comment_id>
		<meneame:link_id>3449182</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>--13404--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>41</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente</meneame:url>
		<title>#1 Heap overflow en sudo permite conseguir privilegios de root localmente [ENG]</title>
		<link>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c01#c-1</link>
		<pubDate>Tue, 26 Jan 2021 22:00:01 +0000</pubDate>
		<dc:creator>--13404--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/heap-overflow-sudo-permite-conseguir-privilegios-root-localmente/c01#c-1</guid>
		<description><![CDATA[<p>La que está liando el unicode con los emoticonos <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/roll.gif" alt=":roll:" title=":roll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--13404--</strong></p>]]></description>
	</item>

</channel>
</rss>
