Advertisement

利用sudo工具进行CVE-2019-14287漏洞的评估和修复

阅读量:

漏洞介绍

近期,国外研究团队对这一漏洞进行了追踪并公开披露。根据报告内容显示,所有使用sudo版本低于1.8.29的Linux系统均存在该漏洞的潜在风险。该漏洞的编号为CVE-2019-14287。此缺陷可能导致用户在未经授权的情况下执行其他用户的命令。

漏洞细节分析

sudo机制允许非管理员用户临时获得root权限执行特定命令,其潜在风险在于,在sudo id功能于1.8.29版本之前存在安全缺陷,使得任意用户可通过特定方式执行命令。尽管该漏洞的利用过程需要对本地配置文件进行调整,但若攻击者具备以非root用户身份运行命令的权限,则可借此实现权限提升。当sudoers配置文件中ALL条目下的Runas参数设置为特殊值时,攻击者便能够成功触发该漏洞。

漏洞分析

确认Linux系统中所安装的Sudo工具的具体版本信息

复制代码
    sudo -V | grep 'Sudo version'
    
    
      
    
在这里插入图片描述

从当前情况观察,若系统版本低于1.8.29,则可能面临该安全漏洞的威胁。sudo程序本质上是

全部评论 (0)

还没有任何评论哟~