利用sudo工具进行CVE-2019-14287漏洞的评估和修复
发布时间
阅读量:
阅读量
漏洞介绍
近期,国外研究团队对这一漏洞进行了追踪并公开披露。根据报告内容显示,所有使用sudo版本低于1.8.29的Linux系统均存在该漏洞的潜在风险。该漏洞的编号为CVE-2019-14287。此缺陷可能导致用户在未经授权的情况下执行其他用户的命令。
漏洞细节分析
sudo机制允许非管理员用户临时获得root权限执行特定命令,其潜在风险在于,在sudo id功能于1.8.29版本之前存在安全缺陷,使得任意用户可通过特定方式执行命令。尽管该漏洞的利用过程需要对本地配置文件进行调整,但若攻击者具备以非root用户身份运行命令的权限,则可借此实现权限提升。当sudoers配置文件中ALL条目下的Runas参数设置为特殊值时,攻击者便能够成功触发该漏洞。
漏洞分析
确认Linux系统中所安装的Sudo工具的具体版本信息
sudo -V | grep 'Sudo version'

从当前情况观察,若系统版本低于1.8.29,则可能面临该安全漏洞的威胁。sudo程序本质上是
全部评论 (0)
还没有任何评论哟~
