[情報] 存在近十年的Linux Sudo漏洞,可讓任何

看板PC_Shopping (個人電腦購買)作者 (ilinker)時間5年前 (2021/02/10 20:25), 5年前編輯推噓13(13019)
留言32則, 13人參與, 5年前最新討論串1/1
存在近十年的Linux Sudo漏洞,可讓任何本機使用者取得執行根權限 文/林妍溱 | 2021-01-27發表 安全廠商Qualys研究人員發現類Unix作業系統常用的Sudo程式,存在一個權限升級漏洞, 在預設Sudo組態情況下,任何人都能取得主機上的根執行權限。 Sudo是一種工具程式,用於各種類Unix作業系統,包括BSD、Mac OS X以及GNU/Linux,允 許一般使用者以另一人的根權限來執行程式。 Qualys研究人員發現的漏洞屬於Sudo的堆積(heap-based)緩衝溢位漏洞,編號 CVE-2021-3156。它在本機用戶傳送sudoedit -s及以單反斜線(\)結尾的指令行參數開 採,任何本機使用者(包括一般使用者和系統使用者、sudoer或非sudoer)在未經驗證( 即無需知道密碼)都能輕易完成。成功開採可造成權限擴張,無權限的本機用戶因此取得 主機根權限,可能危及資料隱私或導致系統被變更或無法使用。這項漏洞CVSS 3.1風險評 分達7.0,屬中高度風險。 這項漏洞從2011年7月就存在,等於公開將近10年,這個漏洞影響所有從1.8.2到1.8.31p2 的舊版本,及從1.9.0到1.9.5p1的穩定版本。 Qualys研究人員發展了數個概念驗證攻擊程式,並且成功在Ubuntu 20.04 (Sudo 1.8.31) 、Debian 10 (Sudo 1.8.27)和Fedora 33 (Sudo 1.9.2)上,取得完整根權限。而其他 Linux版本和作業系統,可能也同樣曝險。 安全公司於今年1月中發現後,通報Sudo的開發維護單位。Sudo已在本周完成修補。 Red Hat、SUSE、Ubuntu和Debian也分別發布安全公告,呼籲用戶儘速升級到最新版本的 Sudo套件。根據Red Hat公告,這項漏洞除了影響Red Hat Enterprise Linux 5-8版外, 也影響Red Hat OpenShift Container Platform 4.x版。 https://www.ithome.com.tw/news/142469 sudo rm -rf sudo dd if=/dev/zero of=/dev/sda2 -- 作者 KotoriCute (Lovelive!) 看板 PC_Shopping 標題 [情報] Skylake-X備貨捉急:居然不能如數交付 時間 Wed Jul 19 00:23:39 2017

07/19 00:32,
Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤
07/19 00:32

07/19 00:32,
微薄供不應求
07/19 00:32

07/19 00:35,
c52.exe是崩不應求
07/19 00:35
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.116.4.227 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1612959917.A.B07.html ※ 編輯: hn9480412 (122.116.4.227 臺灣), 02/10/2021 20:25:27

02/10 21:07, 5年前 , 1F
這幾天被主官追殺這個漏洞,我說我沒開帳號給閒雜人
02/10 21:07, 1F

02/10 21:07, 5年前 , 2F
等,他說大家都沒開帳號啊(意思是說別人有補所以
02/10 21:07, 2F

02/10 21:07, 5年前 , 3F
我也要補),補被我回了一句被害妄想症,現在patch
02/10 21:07, 3F

02/10 21:07, 5年前 , 4F
是大拜拜嗎?你拜所以我要跟著拜?
02/10 21:07, 4F

02/10 21:15, 5年前 , 5F
呃不是很懂,這種能取得root的漏洞為啥不補?好奇
02/10 21:15, 5F

02/10 21:15, 5年前 , 6F
也太 lag……
02/10 21:15, 6F

02/10 21:16, 5年前 , 7F
有洞不補是什麼心態?
02/10 21:16, 7F

02/10 21:24, 5年前 , 8F
可能是因為 必須要先是這台電腦上本來
02/10 21:24, 8F

02/10 21:24, 5年前 , 9F
其中一位使用者才有權限開採這個漏洞
02/10 21:24, 9F

02/10 21:32, 5年前 , 10F
要先連的到才能拿權限啊
02/10 21:32, 10F

02/10 21:33, 5年前 , 11F
漏洞又不是說補就補,很多系統沒有分root或是離線
02/10 21:33, 11F

02/10 21:33, 5年前 , 12F
02/10 21:33, 12F

02/10 21:34, 5年前 , 13F
畢竟是本機使用者才能用 不補是還好 但是話又說回
02/10 21:34, 13F

02/10 21:34, 5年前 , 14F
來 也沒什麼理由不補吧?
02/10 21:34, 14F

02/10 21:34, 5年前 , 15F
或是帳密根本一樣,補了也是做做樣子
02/10 21:34, 15F

02/10 21:36, 5年前 , 16F
公司都用root帳號
02/10 21:36, 16F

02/10 21:40, 5年前 , 17F
學校伺服器沒補的話會被趕不完作業的人翻掉嗎?
02/10 21:40, 17F

02/10 21:52, 5年前 , 18F
系統是 LFS 做出來的嗎 上個 patch 很麻煩
02/10 21:52, 18F

02/10 22:36, 5年前 , 19F
阿湯哥要在終端機前才能COPY檔案
02/10 22:36, 19F

02/10 22:49, 5年前 , 20F
補不補都一樣幹麻補
02/10 22:49, 20F

02/10 22:52, 5年前 , 21F
有辦法哪個主管來破啊,這洞跟本無法利用啊。
02/10 22:52, 21F

02/10 23:00, 5年前 , 22F
下載 tarball解壓,compile完再安裝,幾分鐘搞定。
02/10 23:00, 22F

02/10 23:00, 5年前 , 23F
有必要和上面吵這個?
02/10 23:00, 23F

02/10 23:03, 5年前 , 24F
有套件可以更新的還更快不是嗎?難得這麼大洞可以補
02/10 23:03, 24F

02/10 23:03, 5年前 , 25F
超開心的..
02/10 23:03, 25F

02/10 23:03, 5年前 , 26F
光下載就被擋了,資安鎖很嚴,patch過程才沒這麼簡
02/10 23:03, 26F

02/10 23:03, 5年前 , 27F
單。
02/10 23:03, 27F

02/11 10:13, 5年前 , 28F
簡單來說 就是你又沒多給我錢
02/11 10:13, 28F

02/11 10:13, 5年前 , 29F
我幹嘛浪費時間補這個利用效率很低的洞?
02/11 10:13, 29F

02/11 10:13, 5年前 , 30F
雖然我是覺得只要有任何機會拿到遠端權限
02/11 10:13, 30F

02/11 10:13, 5年前 , 31F
就有可能GG就是了
02/11 10:13, 31F

02/11 10:13, 5年前 , 32F
不過看起來樓上公司網路鎖很嚴
02/11 10:13, 32F
文章代碼(AID): #1W8z2ji7 (PC_Shopping)
文章代碼(AID): #1W8z2ji7 (PC_Shopping)