1015 TWCERT_CC  Linux Sudo 指令漏洞,可使受限用戶直接取得 root 權限.png
Sudo 指令是每個 Linux 使用者都經常使用的指令,主要功能是讓權限受到限制的使用者,暫時以超級使用者的權限執行特定指令。系統管理員可以透過正面表列的方式,限制哪些使用者、哪些指令可以透過 sudo 指令,以更高權限執行。

 

被爆出的 sudo 資安漏洞,是透過在使用 sudo 指令同時使用特殊參數,將用戶 ID 設為 -1 或 4294967295;在系統轉換用戶 ID 時會發生錯誤,將這兩個 ID 改為 0,也就是 root 使用者的 ID。

 

  • CVE編號:CVE-2019-14287
  • 影響產品(版本):Sudo 1.8.28 先前所有版本
  • 解決方案:更新至 Sudo 1.8.28

 

  • 參考連結:
  • https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html
  • https://access.redhat.com/security/cve/cve-2019-14287
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14287

​​​​​​​

  • 【更多資訊產品漏洞】請參考 https://twcert.org.tw/twcert/advistory

    twcert 發表在 痞客邦 留言(0) 人氣()