国产亚洲不卡一区二区-色婷婷亚洲十月十月色天-少妇丰满a一区二区三区-天堂av日韩在线观看

首頁安全服務(wù)安全公告
正文

關(guān)于sudo本地提權(quán)漏洞(CVE-2021-3156)的安全通告

發(fā)布時(shí)間:2021-01-27 09:01   瀏覽次數(shù):7078

1月27日,Linux安全工具sudo被披露存在嚴(yán)重的堆溢出漏洞(CVE-2021-3156),影響眾多Linux的發(fā)行版本,請及時(shí)對漏洞進(jìn)行修復(fù)。

【漏洞描述】

Sudo是Linux/Unix系統(tǒng)上常用的工具,管理員可通過它分配給普通用戶所需的管理權(quán)限,幾乎所有的Linux及Unix系統(tǒng)都安裝有程序。此基于堆的緩沖區(qū)溢出漏洞已隱藏十年之久,利用此漏洞,非特權(quán)的本地普通用戶可以在主機(jī)上獲得root特權(quán)。相關(guān)研究人員已經(jīng)在Ubuntu 20.04(Sudo 1.8.31)、Debian 10(Sudo 1.8.27)、Fedora 33(Sudo 1.9.2)等系統(tǒng)上驗(yàn)證漏洞存在,并利用漏洞獲得了完整的root用戶特權(quán)。

【漏洞影響版本】

Sudo1.8.2到 1.8.31p2版本

Sudo1.9.0到1.9.5p1版本

紅帽子官網(wǎng)顯示Red Hat Enterprise Linux(CentOS)6、7、8版本均存在漏洞。

【漏洞檢測】

以非root賬戶登錄系統(tǒng)運(yùn)行如下命令:sudoedit -s /

受影響的系統(tǒng)啟動程序會提示以下開頭的錯(cuò)誤作為響應(yīng):sudoedit:


1.png


安裝補(bǔ)丁后啟動會提示以下開頭的錯(cuò)誤作為響應(yīng):usage:


2.png



【修復(fù)方案】

下載升級sudo軟件包,下載鏈接為:

sudo軟件包下載地址

https://www.sudo.ws/dist/

l CentOS 系統(tǒng)

CentOS 6官方已停止更新;

CentOS 7升級到sudo-1.8.23-10.el7_9.1及以上版本;

CentOS 8升級到sudo-1.8.29-6.el8_3.1及以上更高版本。

【注】RHEL(CentOS)系統(tǒng)可以通過yum update sudo升級,安裝補(bǔ)丁前請做好備份工作,并在測試環(huán)境上測試通過。

l Ubuntu系統(tǒng)

Ubuntu 20.04 LTS升級到sudo-1.8.31-1ubuntu1.2或sudo-ldap-1.8.31-1ubuntu1.2版本; 

Ubuntu 18.04 LTS升級到sudo-1.8.21p2-3ubuntu1.4或sudo-ldap-1.8.21p2-3ubuntu1.4;

Ubuntu 16.04 LTS升級到sudo-1.8.16-0ubuntu1.10或sudo-ldap- 1.8.16-0ubuntu1.10。

【參考資料】

https://access.redhat.com/security/cve/CVE-2021-3156

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3156


福建省海峽信息技術(shù)有限公司 版權(quán)所有  聯(lián)系: hxzhb@heidun.net 閩ICP備06011901號 ? 1999-2024 Fujian Strait Information Corporation. All Rights Reserved.

返回頂部

国产b片免费在线观看| 加勒比视频在线观看一区| 日韩高清午夜片在线观看| 亚洲人妖视频在线观看| 日韩欧美亚洲一级黄片| 精品人妻一区二区三区免费视频 | 高潮内射一区二区三区| 久久精品国产亚洲av制服| 午夜日本大胆裸体艺术| 日本中文字幕一区二区视频 | 亚洲av永久精品桃色| 国产黄的网站在线观看| 日本一区不卡二区高清| 国产精品久久久亚洲不卡| 日韩av高清免费播放| 久久人妻蜜桃一区二区三区| jk黑丝白丝国产精品| 中文字幕日产乱码一二三区| 婷婷五激情五月激情片| 视频一区中文字幕在线| 国产日韩亚洲欧美色片| 久久99国产综合精品女同| 丰满人妻少妇精品一区二区三区 | 亚洲国产成人91精品| 亚洲av日韩精品一区二区| 韩国日本午夜福利在线| 国产91在线视频播放| 久久精品亚洲毛片美女极品| 日韩一区中文字幕久久| 手机蜜臀av在线播放| 亚洲中文字幕精品一区二区三区| 欧美精品一区二区三区色| 亚洲精品理论片在线观看| av天堂高清在线观看| 亚洲日本欧洲二区精品| 欧美日韩在线一区二区| 亚洲国产理论片在线观看| 日本在线一区二区不卡视频| 人妻日韩精品综合一二三四| 国产精品中文字幕有码| 亚洲av乱码专区国产乱码|