网易首页 > 网易号 > 正文 申请入驻

Sudo漏洞影响全球Unix/Linux系统

0
分享至

近日,Qualys研究小组发现了sudo中一个隐藏了十年的堆溢出漏洞(CVE-2021-3156,命名:Baron Samedit),包括Linux在内的几乎所有Unix主流操作系统都存在该漏洞。通过利用此漏洞,任何没有特权的用户都可以使用默认的sudo配置在易受攻击的主机上获得root特权(无需密码)。

Sudo是一个功能强大的实用程序,大多数(如果不是全部)基于Unix和Linux的操作系统都包含Sudo。它允许用户使用其他用户的root权限运行程序。Qualys发现的这个sudo提权漏洞已经隐藏了将近十年,它于2011年7月在一次提交中被引入(提交8255ed69),在默认配置下会影响从1.8.2到1.8.31p2的所有旧版本,以及从1.9.0到1.9.5p1的所有稳定版本。

通过利用该漏洞,任何没有特权的(本地)用户都可以在易受攻击的主机上获得root特权。Qualys安全研究人员已经能够独立验证漏洞并开发多种利用形式,并在Ubuntu 20.04(Sudo 1.8.31)、Debian 10(Sudo 1.8.27)和Fedora 33(Sudo 1.9.2)上获得完整的root用户特权。其他操作系统和发行版也可能会被利用。

Qualys研究小组确认该漏洞后,进行了负责任的漏洞披露,并与sudo的作者和开源发行版进行了协调以宣布该漏洞。

披露时间表(UTC):

  • 2021-01-13:建议发送至Todd.Miller@sudo;

  • 2021-01-19:建议和补丁程序已发送至distros@openwall;

  • 2021-01-26:协调发布日期(UTC下午6:00)。

Qualys在官方博客(https://blog.qualys.com/vulnerabilities-research/2021/01/26/cve-2021-3156-heap-based-buffer-overflow-in-sudo-baron-samedit)提供了漏洞的更多细节和概念证明视频。

考虑到该漏洞的攻击面很广,Qualys建议所有用户立即为此漏洞应用补丁,以下版本的sudo容易受到攻击:

  • 从1.8.2到1.8.31p2的所有旧版(1.8.2之前的版本是安全的);

  • 从1.9.0到1.9.5p1的所有稳定版本。

用户可以通过以下方法测试系统是否易受攻击。

以非root用户身份登录系统,运行命令“sudoedit-s/”。如果系统容易受到攻击,它将返回以“sudoedit”开头的错误提示。如果系统已打补丁,它将返回以“usage”开头的错误提示。

参考资料

https://www.sudo.ws/alerts/unescape_overflow.html

https://blog.qualys.com/vulnerabilities-research/2021/01/26/cve-2021-3156-heap-based-buffer-overflow-in-sudo-baron-samedit

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
奥斯卡社媒晒上海日落美景,球迷留言:留下继续欣赏美景

奥斯卡社媒晒上海日落美景,球迷留言:留下继续欣赏美景

直播吧
2024-11-29 18:34:09
北约宣战!俄罗斯确认首个打击对象,特朗普威胁取消对乌军援

北约宣战!俄罗斯确认首个打击对象,特朗普威胁取消对乌军援

纾瑶
2024-11-28 09:37:14
关键先生!布伦森末节11分 全场18中9砍最高31分加6板6助

关键先生!布伦森末节11分 全场18中9砍最高31分加6板6助

直播吧
2024-11-30 03:38:11
截胡美元!美联储急了:中国密谋大动作,欲拔美国经济命根

截胡美元!美联储急了:中国密谋大动作,欲拔美国经济命根

星辰大海路上的种花家
2024-11-29 13:21:12
澳媒关注国足崛起:宋凯上任,后备力量井喷,国字号亚洲一流

澳媒关注国足崛起:宋凯上任,后备力量井喷,国字号亚洲一流

小金体坛大视野
2024-11-29 10:30:10
叙利亚自由军攻势迅猛 巴沙尔急往莫斯科求救

叙利亚自由军攻势迅猛 巴沙尔急往莫斯科求救

桑未落
2024-11-29 16:13:29
稳如泰山!6-3、又1四强随之出炉,世界第2笑到最后,大黑马止步

稳如泰山!6-3、又1四强随之出炉,世界第2笑到最后,大黑马止步

草根体育
2024-11-30 06:28:55
出货量暴增185%!小米折叠屏卖疯了 份额创历史新高

出货量暴增185%!小米折叠屏卖疯了 份额创历史新高

快科技
2024-11-29 15:21:23
暴跌93.53%!中国曾经的最大车企,开始“学会跪着做人”

暴跌93.53%!中国曾经的最大车企,开始“学会跪着做人”

云景侃记
2024-11-28 06:30:06
鹿晗凌晨直播放飞自我,竖中指骂脏话太颓废,被质疑和关晓彤分手

鹿晗凌晨直播放飞自我,竖中指骂脏话太颓废,被质疑和关晓彤分手

古希腊掌管月桂的神
2024-11-29 09:01:48
发放机关事业单位退休人员生活补贴合理合规,看看这些地方的做法

发放机关事业单位退休人员生活补贴合理合规,看看这些地方的做法

郭爱华追问教育
2024-11-17 08:00:09
谢霆锋罕见接大儿子放学,穿全身黑很低调,基因强大模样太神似

谢霆锋罕见接大儿子放学,穿全身黑很低调,基因强大模样太神似

南城无双
2024-11-29 00:22:18
2024年12月起,1.7亿退休老人提高养老金,来看看有你吗?

2024年12月起,1.7亿退休老人提高养老金,来看看有你吗?

社保小达人
2024-11-29 10:00:02
禽兽!上海民警猥亵继女长达11年,曾叫嚣:当你妈面强奸你又怎样

禽兽!上海民警猥亵继女长达11年,曾叫嚣:当你妈面强奸你又怎样

吭哧有力
2024-11-28 20:45:01
太讽刺了!杨子五个微信几千个好友,一个也没请来,黄圣依请了格格

太讽刺了!杨子五个微信几千个好友,一个也没请来,黄圣依请了格格

娱乐的小灶
2024-11-29 18:38:43
笑哭了!美剧对中国太刻薄,然而网友这次却骂不出口!评论炸锅!

笑哭了!美剧对中国太刻薄,然而网友这次却骂不出口!评论炸锅!

圈里的甜橙子
2024-11-29 04:19:55
停火协议生效后,真主党宣布战胜了以色列

停火协议生效后,真主党宣布战胜了以色列

桑未落
2024-11-28 19:44:07
美国再以“涉嫌强迫劳动”禁止中国食品和金属进口

美国再以“涉嫌强迫劳动”禁止中国食品和金属进口

掌链
2024-11-28 22:04:17
真出问题了!法媒记者:姆巴佩正处在抑郁当中,已找专家进行治疗

真出问题了!法媒记者:姆巴佩正处在抑郁当中,已找专家进行治疗

直播吧
2024-11-29 23:10:24
官宣!不限次数往返香港!非深户也可以!

官宣!不限次数往返香港!非深户也可以!

深圳本地宝
2024-11-29 10:50:38
2024-11-30 08:36:49
安全牛
安全牛
信息安全新媒体
4231文章数 5952关注度
往期回顾 全部

科技要闻

"AGI不是大杀器,是普通人每天在用的产品"

头条要闻

牛弹琴:普京郑重向默克尔道歉 其做法让人佩服

头条要闻

牛弹琴:普京郑重向默克尔道歉 其做法让人佩服

体育要闻

穆雷与德约科维奇能凑成王炸组合吗?

娱乐要闻

叶珂被曝独自去产检,他俩真分了吗

财经要闻

专家建议将农民养老金提升至每月500元

汽车要闻

问界M7今年累计交付量已突破18万辆

态度原创

艺术
时尚
旅游
本地
手机

艺术要闻

故宫珍藏的墨迹《十七帖》,比拓本更精良,这才是地道的魏晋写法

直播|| 今年冬天只想背这个包!

旅游要闻

海迪士尼下周电动轮椅入园或要证明

本地新闻

云游中国|来伦布夏果感受充满Passion的人生

手机要闻

周度手机市场报告出炉:华为稳固领先,iPhone来到第四!

无障碍浏览 进入关怀版