
Sudo 被爆高危漏洞:可提權(quán)至 Root 眾多 Linux 發(fā)行版受影響
聲明:該文章由作者(婭米)發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請(qǐng)附上出處(0XUCN)及本頁(yè)鏈接。。
安全研究人員近日披露了存在于 Sudo 中的漏洞細(xì)節(jié)。該漏洞可能會(huì)被攻擊者利用,從而在眾多基于 Linux 的發(fā)行版本中獲得最高的 root 權(quán)限。根據(jù)?Qualys 分享的細(xì)節(jié),這個(gè)安全漏洞被描述為“可能是有史以來(lái)最重要的 Sudo 漏洞”。更令人擔(dān)憂的是,這個(gè)堆的緩沖區(qū)溢出漏洞已經(jīng)存在將近 10 年時(shí)間了。
這個(gè)漏洞稱之為 Baron Samedit,追蹤編號(hào)為 CVE-2021-3156,幾乎所有版本的 Sudo 都存在影響。據(jù)悉,受影響的 Sudo 漏洞版本包括從 1.8.2 到 1.8.32p2 的經(jīng)典版本,以及從 1.9.0 到 1.9.5p1 所有穩(wěn)定版本。Qualys在寫(xiě)到其發(fā)現(xiàn)時(shí)說(shuō),該漏洞“可被任何本地用戶利用”,不需要認(rèn)證的情況下獲得最高權(quán)限。
該公司還表示:“我們基于這個(gè)漏洞延伸出了三個(gè)漏洞,并在 Ubuntu 20.04(Sudo 1.8.31)、Debian 10(Sudo 1.8.27)和 Fedora 33(Sudo 1.9.2)上獲得了完全的 root 權(quán)限。其他操作系統(tǒng)和發(fā)行版可能也是可以利用的?!?/p>
Baron Samedit尚未在國(guó)家漏洞數(shù)據(jù)庫(kù)中獲得嚴(yán)重性評(píng)級(jí),但考慮到Sudo的普遍性以及該漏洞容易被利用,一旦分析完成,它很可能是一個(gè)高危評(píng)級(jí)。各個(gè)Linux發(fā)行版的補(bǔ)丁已經(jīng)開(kāi)始出現(xiàn),如果你使用的是Ubuntu,可以在這里獲得更新,而紅帽的更新可以在這里找到。
(消息及封面來(lái)源:cnBeta)
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/
- 1 像石榴籽一樣緊緊抱在一起 7904066
- 2 廣東部分商超被搬空 只有辣椒被剩下 7808899
- 3 深圳宣布停工停業(yè)停市停課停運(yùn) 7713175
- 4 唱著民歌迎豐收 7618975
- 5 268萬(wàn)翡翠標(biāo)錯(cuò)價(jià)按26.8萬(wàn)賣(mài)出 7522036
- 6 全球最強(qiáng)臺(tái)風(fēng)明日登陸廣東 7427959
- 7 護(hù)網(wǎng):社交賬號(hào)不受控制?木馬在作祟 7330625
- 8 中國(guó)訂單至今為零 美國(guó)豆農(nóng)感受痛苦 7235761
- 9 牛彈琴:以色列的最大麻煩來(lái)了 7140692
- 10 空間站拍到樺加沙臺(tái)風(fēng)眼 壓迫感十足 7041593