sudo 漏洞 - Linux

Lauren avatar
By Lauren
at 2019-10-16T11:32

Table of Contents

Linux指令sudo的官網於本周提出警告,指出sudo指令含有一編號為CVE-2019-14287的安
全漏洞,將允許無特權的使用者取得最高權限(Root),以執行任何命令。Sudo團隊已釋
出sudo 1.8.28以修補該漏洞,先前的版本都受到波及,幸好該漏洞只會在非標準配置的
狀況下被觸發,並未影響多數的Linux伺服器。

對,我的環境就是「非標準配置」...
弄了一個早上,把所有機器的sudo都給升級上去了
問題是有幾台ubuntu 12.04 沒套件可以用
ubuntu 14.04 用apt 也沒辦法裝這個版本,但是可以下載16.04的deb來安裝
16.04/18.04 可以透過apt 直接升級上去

12.04 那台我還在想辦法手動compile ...

--
標題 [問卦] 有沒有鼎泰豐根本算不上好吃的八卦
tsunamimk2:比鼎泰豐難吃的的滿街都是啊02/15 03:43
tsunamimk2:鼎泰豐的東西一點都不普通 愛不愛吃就隨個人了02/15 03:45
overseaking:高雄-龍華市場-小籠包店 >>>>>>>>>>>>>>鼎泰豐02/15 03:45
tsunamimk2:那家很難吃耶 龍華的.. 至少上次我去 嗯02/15 03:45
overseaking:哇靠 龍華市場根本沒有小籠包店好嗎lol02/15 03:46

--
Tags: Linux

All Comments

Freda avatar
By Freda
at 2019-10-18T06:13
比鼎泰豐難吃的的滿街都是啊
Tom avatar
By Tom
at 2019-10-20T11:32
鼎泰豐的東西一點都不普通 愛不愛吃就隨個人了
那家很難吃耶 龍華的.. 至少上次我去 嗯
Adele avatar
By Adele
at 2019-10-24T18:28
高雄-龍華市場-小籠包店 >>>>>>>>>>>>>>鼎泰豐
Isla avatar
By Isla
at 2019-10-28T01:29
哇靠 龍華市場根本沒有小籠包店好嗎lol
Caitlin avatar
By Caitlin
at 2019-10-28T06:54
除非你有用(ALL,!root),才需要上這個patch
Tracy avatar
By Tracy
at 2019-11-01T10:03
12.04不是沒付錢就EOL了....?
Dorothy avatar
By Dorothy
at 2019-11-05T14:18
不對那個是14.04, 12.04是付錢官方也不支援你的套件
Ophelia avatar
By Ophelia
at 2019-11-07T06:37
也就是就算你辛苦補了這個, 還有每天持續增加的洞要補
Gilbert avatar
By Gilbert
at 2019-11-10T11:31
12.04 對一般使者已經 EOL 了吧……
Ursula avatar
By Ursula
at 2019-11-12T01:28
沒辦法,上面的程式沒人敢動...
Necoo avatar
By Necoo
at 2019-11-15T02:31
其實就像1F說的 不要用那樣的寫法就沒事了吧
Caitlin avatar
By Caitlin
at 2019-11-17T13:00
還沒遇過這種寫法的,感覺不實用
Todd Johnson avatar
By Todd Johnson
at 2019-11-19T05:41
沒在用sudo的...XD
Jacky avatar
By Jacky
at 2019-11-21T23:44
sudo從來沒使用 ALL
Suhail Hany avatar
By Suhail Hany
at 2019-11-26T14:27
給我你的ALL,不用sudo的ALL沒關係。
Puput avatar
By Puput
at 2019-11-29T06:41
樓上你根本就沒有預載sudo !
Tristan Cohan avatar
By Tristan Cohan
at 2019-12-03T16:50
沒有預載沒有漏洞XD
Linda avatar
By Linda
at 2019-12-05T07:19
debian有預載sudo吧
Ursula avatar
By Ursula
at 2019-12-05T22:21
Debian只裝base的話沒sudo
Erin avatar
By Erin
at 2019-12-08T17:13
本大爺確實在什麼勾都不打的狀況下是不會有sudo的。
Olga avatar
By Olga
at 2019-12-12T11:01
記得 debian 安裝是問 root 密碼,留空的話會裝 sudo
Edward Lewis avatar
By Edward Lewis
at 2019-12-13T18:50
然後沒 sudo 密碼好像還不讓你移除 sudo XD
root
Una avatar
By Una
at 2019-12-15T20:05
沒root密碼 還砍速豆是想把自己的手砍了嗎XDD 也太Brain
fuck了吧XDDD
Eartha avatar
By Eartha
at 2019-12-20T05:48
這不好說,天真可愛的朋友隨處可見啊!

請教 isc-dhcp-server6

Mia avatar
By Mia
at 2019-10-15T17:22
簡單的說, 我的問題是 client 端抓到 prefixlen 一直都是 128, 也就是說除了自己以外通通出不去... 但我如果用 ifconfig enp1s0 inet6 add 2001:db8::2/64 的話 可以 ping6 到 2001:db8::1 沒問題.. /etc/dhcp/dhc ...

Terminal一直跳出錯誤訊息

Sierra Rose avatar
By Sierra Rose
at 2019-10-15T00:50
各位大哥大姐好,小弟剛接觸LinuxOS,目前是使用CentOS 7 最近在開啟terminal時,會無限循環跳出錯誤訊息,不僅無法除錯,也無法工作 會跳出 Message from syslogdatHostName at Oct 15 00:31:07 ... kernel:mce: [Hardwar ...

Linux系統上看PPT(PowerPoint)

Heather avatar
By Heather
at 2019-10-14T07:01
可以試試onlyoffice,它的相容也滿好的 不過缺點就是中文支援不佳,選項太少(ex. 圖片壓縮率) 但只瀏覽應該夠用 要格式不跑基本上只能在office,所以onedrive是Linux最佳解 office365雖然效能很差,但現在微軟一直往google路線靠攏, 連Edge都要用chromium,看 ...

apt相依問題

Selena avatar
By Selena
at 2019-10-10T22:28
小弟今天想要使用apt的時候 發現不管要upgrade或是install 全都會跑出一樣的錯誤訊息 大致是說我的系統沒有安裝libnm0:amd64 因此gnome-settings-daemon發生相依問題 同時還說我的 但當我試圖安裝libnm0:amd64的時候 他也跑出了一樣的訊息 那豈不是死胡同嗎 ...

pcmanx 中文字體跑版

Wallis avatar
By Wallis
at 2019-10-08T17:46
請教同樣使用pcmanx的前輩 用的設定是預設 但進ptt中文字都只能顯示上半符 依照爬文調整過版面配置跟字體 但都沒有改善owo 登ptt時有發現全型字反白後是長方形 感謝各位 -- 絶対好きと言わせたい あなたの方から 好きと言わせたい Wonand#39;t you kiss? ...