存在近十年的Linux Sudo漏洞,可讓任何 - 3C

Ula avatar
By Ula
at 2021-02-10T20:25

Table of Contents

存在近十年的Linux Sudo漏洞,可讓任何本機使用者取得執行根權限

文/林妍溱 | 2021-01-27發表


安全廠商Qualys研究人員發現類Unix作業系統常用的Sudo程式,存在一個權限升級漏洞,
在預設Sudo組態情況下,任何人都能取得主機上的根執行權限。

Sudo是一種工具程式,用於各種類Unix作業系統,包括BSD、Mac OS X以及GNU/Linux,允
許一般使用者以另一人的根權限來執行程式。

Qualys研究人員發現的漏洞屬於Sudo的堆積(heap-based)緩衝溢位漏洞,編號
CVE-2021-3156。它在本機用戶傳送sudoedit -s及以單反斜線(\)結尾的指令行參數開
採,任何本機使用者(包括一般使用者和系統使用者、sudoer或非sudoer)在未經驗證(
即無需知道密碼)都能輕易完成。成功開採可造成權限擴張,無權限的本機用戶因此取得
主機根權限,可能危及資料隱私或導致系統被變更或無法使用。這項漏洞CVSS 3.1風險評
分達7.0,屬中高度風險。

這項漏洞從2011年7月就存在,等於公開將近10年,這個漏洞影響所有從1.8.2到1.8.31p2
的舊版本,及從1.9.0到1.9.5p1的穩定版本。

Qualys研究人員發展了數個概念驗證攻擊程式,並且成功在Ubuntu 20.04 (Sudo 1.8.31)
、Debian 10 (Sudo 1.8.27)和Fedora 33 (Sudo 1.9.2)上,取得完整根權限。而其他
Linux版本和作業系統,可能也同樣曝險。

安全公司於今年1月中發現後,通報Sudo的開發維護單位。Sudo已在本周完成修補。

Red Hat、SUSE、Ubuntu和Debian也分別發布安全公告,呼籲用戶儘速升級到最新版本的
Sudo套件。根據Red Hat公告,這項漏洞除了影響Red Hat Enterprise Linux 5-8版外,
也影響Red Hat OpenShift Container Platform 4.x版。

https://www.ithome.com.tw/news/142469


sudo rm -rf
sudo dd if=/dev/zero of=/dev/sda2

--
作者 KotoriCute (Lovelive!) 看板 PC_Shopping
標題 [情報] Skylake-X備貨捉急:居然不能如數交付
時間 Wed Jul 19 00:23:39 2017
c52chungyuny: Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤07/19 00:32
c52chungyuny: 微薄供不應求 07/19 00:32
a000000000 : c52.exe是崩不應求07/19 00:35

--
Tags: 3C

All Comments

Dora avatar
By Dora
at 2021-02-13T23:51
Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤
Elizabeth avatar
By Elizabeth
at 2021-02-15T18:16
微薄供不應求
Kristin avatar
By Kristin
at 2021-02-18T04:07
c52.exe是崩不應求
Skylar Davis avatar
By Skylar Davis
at 2021-02-21T10:08
這幾天被主官追殺這個漏洞,我說我沒開帳號給閒雜人
等,他說大家都沒開帳號啊(意思是說別人有補所以
我也要補),補被我回了一句被害妄想症,現在patch
是大拜拜嗎?你拜所以我要跟著拜?
Mary avatar
By Mary
at 2021-02-24T16:25
呃不是很懂,這種能取得root的漏洞為啥不補?好奇
Zora avatar
By Zora
at 2021-02-28T18:56
也太 lag……
Emma avatar
By Emma
at 2021-03-02T17:00
有洞不補是什麼心態?
Kama avatar
By Kama
at 2021-03-03T18:06
可能是因為 必須要先是這台電腦上本來
其中一位使用者才有權限開採這個漏洞
Zenobia avatar
By Zenobia
at 2021-03-05T17:57
要先連的到才能拿權限啊
Olivia avatar
By Olivia
at 2021-03-06T14:01
漏洞又不是說補就補,很多系統沒有分root或是離線
Iris avatar
By Iris
at 2021-03-08T00:58
畢竟是本機使用者才能用 不補是還好 但是話又說回
來 也沒什麼理由不補吧?
Cara avatar
By Cara
at 2021-03-08T17:02
或是帳密根本一樣,補了也是做做樣子
Poppy avatar
By Poppy
at 2021-03-08T22:25
公司都用root帳號
Vanessa avatar
By Vanessa
at 2021-03-11T23:50
學校伺服器沒補的話會被趕不完作業的人翻掉嗎?
Harry avatar
By Harry
at 2021-03-14T20:53
系統是 LFS 做出來的嗎 上個 patch 很麻煩
Frederic avatar
By Frederic
at 2021-03-18T15:55
阿湯哥要在終端機前才能COPY檔案
Frederic avatar
By Frederic
at 2021-03-23T02:39
補不補都一樣幹麻補
Liam avatar
By Liam
at 2021-03-24T07:13
有辦法哪個主管來破啊,這洞跟本無法利用啊。
Callum avatar
By Callum
at 2021-03-26T18:33
下載 tarball解壓,compile完再安裝,幾分鐘搞定。
有必要和上面吵這個?
David avatar
By David
at 2021-03-29T06:06
有套件可以更新的還更快不是嗎?難得這麼大洞可以補
超開心的..
Necoo avatar
By Necoo
at 2021-04-02T07:11
光下載就被擋了,資安鎖很嚴,patch過程才沒這麼簡
單。
Valerie avatar
By Valerie
at 2021-04-04T11:29
簡單來說 就是你又沒多給我錢
我幹嘛浪費時間補這個利用效率很低的洞?
雖然我是覺得只要有任何機會拿到遠端權限
就有可能GG就是了
不過看起來樓上公司網路鎖很嚴

550W可以扛的住RTX3070+I7-9900KF嗎?

Rae avatar
By Rae
at 2021-02-10T19:26
雖然顯卡還是買不到,不過考量到之後還是會換 所以就想說先看一下手上電源這顆全漢黑爵550W稱不稱的住 如果撐不住那就先換電源也無所謂 小弟扣掉顯卡配備如下: CPU:I9-9900KF RAM:DDR4 2666 8GX3 HD:2*SATA-SSD+1*PCIE-SSD+2*HDD MB:AS ...

Z490主板配11代U PCIE4.0 SSD可能半殘

Dora avatar
By Dora
at 2021-02-10T19:22
人家來打臉了 真不好意思atat 原文網址:https://reurl.cc/6yLq26 Intel Z490 主機板配 11 代 Core 處理器:PCIe 4.0 SSD 效能可能是半殘狀態 by 鐵客空間 10 2 月, 2021 Intel 已經確認,B460、H410 主機板無法相容即將 ...

聯力O11D MINI雪白版確定販售!

Ethan avatar
By Ethan
at 2021-02-10T18:29
聯力推特: You guys made it very clear that you wanted to get your hands on the Snow Edition of the O11D MINI. We pulled some strings and guess what, itand#39;s ...

50k 3D建模渲染機

Valerie avatar
By Valerie
at 2021-02-10T18:17
已買/未買/已付訂金(元):未買 預算/用途: blender 3dsmax photoshop AE CPU (中央處理器):AMD R9’ 5900x (16470元) MB (主機板):華碩 TUF GAMING B550M-plus WiFi (4690元) RAM (記 ...

拆CPU散熱器不小心連CPU一起起來

Quintina avatar
By Quintina
at 2021-02-10T17:31
各位版友大家好 小弟今天打算換CPU散熱器 但在拆原廠AM4散熱器的時候不小心連CPU一起拔起來atat 已經很小力很小心了但還是這樣 感覺是散熱膏塗太多 稍微檢查一下pin腳好像沒事… 請問有版友也有發生過類似的事嗎 希望等等開機正常 - ...