2020-02-13 09:20:02
Sudo 维护团队指出,从 Sudo 1.7.1 到 1.8.25p1 都包含一项可让非特权用户获得 root 权限的漏洞(编号 CVE-2019-18634),他们已在最新发布的 1.8.31 版本中完成修复,同时提供了暂时缓解的方法。Sudo 1.7.1 于2009年4月19日发布,因此该漏洞已存在大约 10 年。
另外,1.8.26 到 1.8.30 版本也发现存在 CVE-2019-18634 漏洞,但 1.8.26 版本发布时曾变更 EOF(end of file)处理的设定,致使该漏洞无法被利用。
Sudo 是 UNIX 和 Linux 操作系统广泛使用的工具,它让系统管理员给普通用户分配合理的权限,以执行一些只有管理员或其他特定帐号才能完成的任务。此次被发现的高危漏洞在启用了 pwfeedback 选项的系统中很容易被利用,根据漏洞的描述,pwfeedback 功能让系统能够以 '*' 表示目前输入的字符长度,原意是一项提升安全性的功能,但安全研究员 Joe Vennix 发现系统启用 pwfeedback 功能后,用户可能会触发基于堆栈的缓冲区溢出 bug,从而获得 root 权限。
虽然在 sudo 的上游版本中默认情况下未启用 pwfeedback,但某些下游发行版,例如 Linux Mint 和 elementary OS 在其默认 sudoers 文件中启用了它(Ubuntu 不受影响)。
具有 sudo 特权的用户可以通过运行以下命令来检查是否启用了 pwfeedback:
sudo -l
如果在"Matching Defaults entries"输出中列出了 pwfeedback,则 sudoers 配置将受到影响。如下所示的 sudoers 配置就很容易受到攻击:
$ sudo -l
Matching Defaults entries for millert on linux-build:
insults, pwfeedback, mail_badpass, mailerpath=/usr/sbin/sendmail
User millert may run the following commands on linux-build:
(ALL : ALL) ALL
最后,建议受影响的系统尽快将 sudo 升级至最新版本 1.8.31。如果没条件升级到新版本,在启用了 pwfeedback 的 sudoer 配置文件里,将「Defaults pwfeedback」改成「Defaults !pwfeedback」,也能有效阻止攻击。
Linux CentOS 7 重置root用户密码
07-12
Linux chroot改变根目录命令详解
02-22
F2014A显示器用户手册
06-28
Intel® Graphics Driver 可能引发本地越权漏洞或拒绝服务
03-10
Lenovo G360用户使用手册
07-16
Lenovo XClarity Administrator(LXCA)本地越权漏洞
02-17
Linux userconf用户帐号设置程序命令详解
06-19
Linux w显示目前登入系统的用户信息命令详解
06-06
NSA 公布 Windows 10 严重漏洞,影响 9 亿多台设备
02-20
PHP 5.2/5.3 Hash漏洞补丁发布
07-15
Redis未授权访问漏洞说明及利用
03-18
Row Hammer权限提升
03-31
SureHA 2.0集群中,共享磁盘及镜像磁盘中的数据能否保存共享设置和NTFS权限设置?
06-02
ThinkPad USB 3.0 Ethernet Adapter 驱动程序越权漏洞
03-08
Windows 10用户删除本地账户的注意事项
05-29
Windows 7系统开机如何跳过选择用户的欢迎界面直接进入系统
07-06
Windows系统下如何切换用户帐户
07-20
mysql(mariadb)新建用户及用户授权管理
06-01
使用nginx limit_req限制用户请求速率
06-06
关于Intel处理器Memory Sinkhole漏洞的相关说明
04-30
root精灵(一键root工具) 3.2.0 破解版
9.08MB
下载360高危漏洞免疫工具2020 v2.0.0.1020 官方版
26.34M
下载360高危漏洞免疫工具下载
29.7M
下载非同驾考激活注册版 v2.7
60.25M
下载360系统急救箱
37.22 MB
下载QmmpLinux音乐播放器中文版 v0.11.2
16.1MB
下载Win7官方主题
56.92 MB
下载centos(linux操作系统) 6.4 最新版
3.85GB
下载visualroute
7.06 MB
下载手机刷机精灵官方版 v4.3.5.235
26.19 MB
下载瑞星杀毒软件免费版
37.66 MB
下载