美文网首页
Linux Sudo本地提权漏洞安全风险

Linux Sudo本地提权漏洞安全风险

作者: 蜗牛也有梦想 | 来源:发表于2021-02-04 21:08 被阅读0次

    2021年02月04日,国外研究团队发现Sudo堆溢出漏洞(CVE-2021-3156),漏洞隐藏十年之久,成功利用此漏洞,任何没有特权的用户都可以在易受攻击的主机上获得root特权。研究人员已经在Ubuntu 20.04(Sudo 1.8.31),Debian 10(Sudo 1.8.27)和Fedora 33(Sudo 1.9.2)上独立验证漏洞并开发多种利用漏洞并获得完整的root用户特权,其他操作系统和发行版也可能会被利用。目前正值春节前最后一个工作周,腾讯安全专家提醒linux系统管理员尽快修复Sudo高危漏洞。

    关于centos的修复方法主要是升级sudo命令的版本

    Redhat/CentOS 系统用户版本 方法
    CentOS 6 升级到1.9.5p2或更高版本
    CentOS 7 升级到 sudo-1.8.23-10.el7_9.1或更高版本
    CentOS 8 升级到 sudo-1.8.29-6.el8_3.1或更高版本

    操作步骤
    1.yum makecache

    1. yum install sudo -y
    2. rpm -qa sudo

    参考文档
    【安全通告】Linux Sudo本地提权漏洞安全风险通告(CVE-2021-3156)

    相关文章

      网友评论

          本文标题:Linux Sudo本地提权漏洞安全风险

          本文链接:https://www.haomeiwen.com/subject/pvtitltx.html