close
Sudo 指令是每個 Linux 使用者都經常使用的指令,主要功能是讓權限受到限制的使用者,暫時以超級使用者的權限執行特定指令。系統管理員可以透過正面表列的方式,限制哪些使用者、哪些指令可以透過 sudo 指令,以更高權限執行。
被爆出的 sudo 資安漏洞,是透過在使用 sudo 指令同時使用特殊參數,將用戶 ID 設為 -1 或 4294967295;在系統轉換用戶 ID 時會發生錯誤,將這兩個 ID 改為 0,也就是 root 使用者的 ID。
- CVE編號:CVE-2019-14287
- 影響產品(版本):Sudo 1.8.28 先前所有版本
- 解決方案:更新至 Sudo 1.8.28
- 參考連結:
- https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html
- https://access.redhat.com/security/cve/cve-2019-14287
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14287
- 【更多資訊產品漏洞】請參考 https://twcert.org.tw/twcert/advistory
文章標籤
全站熱搜