Linux的sudo指令遭爆含有可取得最高權限的安全漏洞 - 3C

Table of Contents

Linux的sudo指令遭爆含有可取得最高權限的安全漏洞
文/陳曉莉 | 2019-10-15發表

Linux指令sudo的官網於本周提出警告,指出sudo指令含有一編號為CVE-2019-14287的安
全漏洞,將允許無特權的使用者取得最高權限(Root),以執行任何命令。Sudo團隊已釋
出sudo 1.8.28以修補該漏洞,先前的版本都受到波及,幸好該漏洞只會在非標準配置的
狀況下被觸發,並未影響多數的Linux伺服器。

sudo為一用於類Unix平台的指令,允許用戶以安全權限或其它使用者的權限執行命令或程
式。根據Sudo的說明,當在Runas規格中使用All關鍵字時,就能讓sudo用戶以任何使用者
的身分執行命令,假設所指定的使用者為ID -1或4294967295,即可能以最高權限執行命
令。

然而,CVE-2019-14287漏洞會在sudo用戶擁有足夠的權限時,允許他以最高權限執行命令
,就算在Runas規格中明述在採用ALL關鍵字時,禁止最高權限的存取。換句話說,該漏洞
繞過了Runas的使用者限制。

要開採該漏洞的駭客,必須先擁有能夠以任何使用者身分執行命令的sudo權限,多少限制
了該漏洞的攻擊表面。

此一漏洞是由蘋果的資安工程師Joe Vennix所揭露,Sudo團隊也已釋出sudo 1.8.28修補
,用戶應儘快升級。

https://www.ithome.com.tw/news/133605

--
WARgame723 : 故意不換腳位讓你單換cpu出問題最後連板一起換,老08/23 08:13
WARgame723 : 實說我覺得intel不換腳位良心多了08/23 08:13
SungHyun : 1樓中肯!08/23 08:18
WARgame723 : 打錯,我是要說i皇換腳位08/23 08:39
WARgame723 : 而且5nm就能打贏14nm? 我看未必08/23 08:40

--

All Comments

Agnes avatarAgnes2019-10-22
故意不換腳位讓你單換cpu出問題最後連板一起換,老
實說我覺得intel不換腳位良心多了
Poppy avatarPoppy2019-10-22
1樓中肯!
Susan avatarSusan2019-10-24
打錯,我是要說i皇換腳位
Aaliyah avatarAaliyah2019-10-28
而且5nm就能打贏14nm? 我看未必
John avatarJohn2019-11-01
阿不然sudo 下爽的喔
Frederica avatarFrederica2019-11-02
是我對sudo的理解錯了嗎
Cara avatarCara2019-11-03
感覺跟之前mac上的root漏洞很像啦
George avatarGeorge2019-11-06
https://goo.gl/Uw85F3
不過這是水果自己的問題就是
Anthony avatarAnthony2019-11-10
不能拿到最高root權限的sudo是什麼? QQ
Jessica avatarJessica2019-11-12
pseudo
Isla avatarIsla2019-11-16
這哏不錯XD
Isabella avatarIsabella2019-11-16
我都玩數獨
Bethany avatarBethany2019-11-19
sudo指令不就是這樣嗎
Valerie avatarValerie2019-11-22
這是有用到ALL:!root才會,原生的sudo並不會
Ivy avatarIvy2019-11-26
Zenobia avatarZenobia2019-11-29
舉例就bob管理系統root和alice負責維護資料庫dbad
m, alice原本只能sudo dbadm,透過漏洞, alice可以
不為人知的協助bob管理系統,維護世界和平
Anthony avatarAnthony2019-12-01
sudo 不就是取得root身份執行嗎?
Harry avatarHarry2019-12-04
看到疑惑了很久,看了三次說明才看懂
不過這個影響層面真的不大
Todd Johnson avatarTodd Johnson2019-12-08
不然幹嘛下sudo 沒人用自己帳號操場系統的吧 sudo
su - 下下去才能開始工作啊
Yuri avatarYuri2019-12-13
這個指令就要有一個官網的喔
光是一個指令就要有一個官網?
Enid avatarEnid2019-12-16
你都知道密碼才能sudo,那只執行一個指令跟su有差別
嗎?
Faithe avatarFaithe2019-12-20
這個應該比較算套件支援指令 不是一個指令一個官網
Susan avatarSusan2019-12-20
sudo rm -rf /*
Hazel avatarHazel2019-12-21
這指令好像被封鎖了?
Ethan avatarEthan2019-12-26
我說樓上
然後,幹,小朋友別亂玩這指令
Oliver avatarOliver2019-12-26
如果被鎖就沒事,沒鎖就準備簽離職單
Daniel avatarDaniel2019-12-31
刪庫跑路
Hedwig avatarHedwig2019-12-31
聽說樓樓上指令可以讓你電腦準備重灌呢~
Caroline avatarCaroline2020-01-02
sudo 是一個跨平台的開放原始碼專案
Kristin avatarKristin2020-01-06
rm -rf不流行了啦 現在都dd了
Skylar Davis avatarSkylar Davis2020-01-11
因為很實用所以很多系統就直接包進去內建
Oscar avatarOscar2020-01-14
dd if=/dev/zero of=/dev/sda2 現在都流行這樣?(誤
Lucy avatarLucy2020-01-16
sudo一直都不等於真正變成root好嗎.......
Emma avatarEmma2020-01-17
條件太嚴苛啦
現在rm -rf /好像要加確認才能用
Zanna avatarZanna2020-01-22
那就sudo su 就是真的root拉
Jake avatarJake2020-01-23
不就是sudo了嗎?
Poppy avatarPoppy2020-01-27
其實還可以 sudo -i