存在近十年的Linux Sudo漏洞,可讓任何 - 3C

By Ula
at 2021-02-10T20:25
at 2021-02-10T20:25
Table of Contents
存在近十年的Linux Sudo漏洞,可讓任何本機使用者取得執行根權限
文/林妍溱 | 2021-01-27發表
安全廠商Qualys研究人員發現類Unix作業系統常用的Sudo程式,存在一個權限升級漏洞,
在預設Sudo組態情況下,任何人都能取得主機上的根執行權限。
Sudo是一種工具程式,用於各種類Unix作業系統,包括BSD、Mac OS X以及GNU/Linux,允
許一般使用者以另一人的根權限來執行程式。
Qualys研究人員發現的漏洞屬於Sudo的堆積(heap-based)緩衝溢位漏洞,編號
CVE-2021-3156。它在本機用戶傳送sudoedit -s及以單反斜線(\)結尾的指令行參數開
採,任何本機使用者(包括一般使用者和系統使用者、sudoer或非sudoer)在未經驗證(
即無需知道密碼)都能輕易完成。成功開採可造成權限擴張,無權限的本機用戶因此取得
主機根權限,可能危及資料隱私或導致系統被變更或無法使用。這項漏洞CVSS 3.1風險評
分達7.0,屬中高度風險。
這項漏洞從2011年7月就存在,等於公開將近10年,這個漏洞影響所有從1.8.2到1.8.31p2
的舊版本,及從1.9.0到1.9.5p1的穩定版本。
Qualys研究人員發展了數個概念驗證攻擊程式,並且成功在Ubuntu 20.04 (Sudo 1.8.31)
、Debian 10 (Sudo 1.8.27)和Fedora 33 (Sudo 1.9.2)上,取得完整根權限。而其他
Linux版本和作業系統,可能也同樣曝險。
安全公司於今年1月中發現後,通報Sudo的開發維護單位。Sudo已在本周完成修補。
Red Hat、SUSE、Ubuntu和Debian也分別發布安全公告,呼籲用戶儘速升級到最新版本的
Sudo套件。根據Red Hat公告,這項漏洞除了影響Red Hat Enterprise Linux 5-8版外,
也影響Red Hat OpenShift Container Platform 4.x版。
https://www.ithome.com.tw/news/142469
sudo rm -rf
sudo dd if=/dev/zero of=/dev/sda2
--
作者 KotoriCute (Lovelive!) 看板 PC_Shopping
標題 [情報] Skylake-X備貨捉急:居然不能如數交付
時間 Wed Jul 19 00:23:39 2017
--
文/林妍溱 | 2021-01-27發表
安全廠商Qualys研究人員發現類Unix作業系統常用的Sudo程式,存在一個權限升級漏洞,
在預設Sudo組態情況下,任何人都能取得主機上的根執行權限。
Sudo是一種工具程式,用於各種類Unix作業系統,包括BSD、Mac OS X以及GNU/Linux,允
許一般使用者以另一人的根權限來執行程式。
Qualys研究人員發現的漏洞屬於Sudo的堆積(heap-based)緩衝溢位漏洞,編號
CVE-2021-3156。它在本機用戶傳送sudoedit -s及以單反斜線(\)結尾的指令行參數開
採,任何本機使用者(包括一般使用者和系統使用者、sudoer或非sudoer)在未經驗證(
即無需知道密碼)都能輕易完成。成功開採可造成權限擴張,無權限的本機用戶因此取得
主機根權限,可能危及資料隱私或導致系統被變更或無法使用。這項漏洞CVSS 3.1風險評
分達7.0,屬中高度風險。
這項漏洞從2011年7月就存在,等於公開將近10年,這個漏洞影響所有從1.8.2到1.8.31p2
的舊版本,及從1.9.0到1.9.5p1的穩定版本。
Qualys研究人員發展了數個概念驗證攻擊程式,並且成功在Ubuntu 20.04 (Sudo 1.8.31)
、Debian 10 (Sudo 1.8.27)和Fedora 33 (Sudo 1.9.2)上,取得完整根權限。而其他
Linux版本和作業系統,可能也同樣曝險。
安全公司於今年1月中發現後,通報Sudo的開發維護單位。Sudo已在本周完成修補。
Red Hat、SUSE、Ubuntu和Debian也分別發布安全公告,呼籲用戶儘速升級到最新版本的
Sudo套件。根據Red Hat公告,這項漏洞除了影響Red Hat Enterprise Linux 5-8版外,
也影響Red Hat OpenShift Container Platform 4.x版。
https://www.ithome.com.tw/news/142469
sudo rm -rf
sudo dd if=/dev/zero of=/dev/sda2
--
作者 KotoriCute (Lovelive!) 看板 PC_Shopping
標題 [情報] Skylake-X備貨捉急:居然不能如數交付
時間 Wed Jul 19 00:23:39 2017
推 c52chungyuny: Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤07/19 00:32
→ c52chungyuny: 微薄供不應求 07/19 00:32
推 a000000000 : c52.exe是崩不應求07/19 00:35
--
Tags:
3C
All Comments

By Dora
at 2021-02-13T23:51
at 2021-02-13T23:51

By Elizabeth
at 2021-02-15T18:16
at 2021-02-15T18:16

By Kristin
at 2021-02-18T04:07
at 2021-02-18T04:07

By Skylar Davis
at 2021-02-21T10:08
at 2021-02-21T10:08

By Mary
at 2021-02-24T16:25
at 2021-02-24T16:25

By Zora
at 2021-02-28T18:56
at 2021-02-28T18:56

By Emma
at 2021-03-02T17:00
at 2021-03-02T17:00

By Kama
at 2021-03-03T18:06
at 2021-03-03T18:06

By Zenobia
at 2021-03-05T17:57
at 2021-03-05T17:57

By Olivia
at 2021-03-06T14:01
at 2021-03-06T14:01

By Iris
at 2021-03-08T00:58
at 2021-03-08T00:58

By Cara
at 2021-03-08T17:02
at 2021-03-08T17:02

By Poppy
at 2021-03-08T22:25
at 2021-03-08T22:25

By Vanessa
at 2021-03-11T23:50
at 2021-03-11T23:50

By Harry
at 2021-03-14T20:53
at 2021-03-14T20:53

By Frederic
at 2021-03-18T15:55
at 2021-03-18T15:55

By Frederic
at 2021-03-23T02:39
at 2021-03-23T02:39

By Liam
at 2021-03-24T07:13
at 2021-03-24T07:13

By Callum
at 2021-03-26T18:33
at 2021-03-26T18:33

By David
at 2021-03-29T06:06
at 2021-03-29T06:06

By Necoo
at 2021-04-02T07:11
at 2021-04-02T07:11

By Valerie
at 2021-04-04T11:29
at 2021-04-04T11:29
Related Posts
550W可以扛的住RTX3070+I7-9900KF嗎?

By Rae
at 2021-02-10T19:26
at 2021-02-10T19:26
Z490主板配11代U PCIE4.0 SSD可能半殘

By Dora
at 2021-02-10T19:22
at 2021-02-10T19:22
聯力O11D MINI雪白版確定販售!

By Ethan
at 2021-02-10T18:29
at 2021-02-10T18:29
50k 3D建模渲染機

By Valerie
at 2021-02-10T18:17
at 2021-02-10T18:17
拆CPU散熱器不小心連CPU一起起來

By Quintina
at 2021-02-10T17:31
at 2021-02-10T17:31