成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

蘋果 macOS Sudo 現重大漏洞:可授予任意本地用戶 root 權限

系統
2月4日消息 Sudo 工具中存在十年之久的漏洞,可能會授予任意本地用戶對基于 Unix 的系統(包括 macOS Big Sur 和早期版本)進行根訪問。

2月4日消息 Sudo 工具中存在十年之久的漏洞,可能會授予任意本地用戶對基于 Unix 的系統(包括 macOS Big Sur 和早期版本)進行根訪問。

今年 1 月份,安全研究人員披露了一個新漏洞,該漏洞可能會影響基于 Unix 的操作系統。該漏洞被標識為 CVE-2021-3156,這是 Sudo 中基于堆的緩沖區溢出,該漏洞類似于以前修補的名為 CVE-2019-18634 的漏洞,可通過非法操作為任意本地用戶授予 root 權限。用戶要觸發它,只需要重寫 argv[0]或者創建一個符號鏈接。

 

IT之家了解到,Qualys 的研究人員在 Ubuntu 20.04(Sudo 1.8.31)、Debian 10(Sudo 1.8.27)和 Fedora 33(Sudo 1.9.2)中都發現了該漏洞。他們表示,從 1.8.2 到 1.8.31p2 的所有舊版以及從 1.9.0 到 1.9.5p1 的所有穩定版均會受到該漏洞影響。

研究人員指出,該漏洞只能通過本地訪問來利用,不過它已經存在了至少 10 年,但這是該漏洞的第一個已知文檔。

最初,研究人員尚不清楚 macOS 中是否存在該漏洞,但安全研究人員 Matthew Hickey 在周三透露,該漏洞也可以出現在了 Mac 電腦上。

該漏洞目前還沒有被修補,蘋果在收到研究人員反饋后表示正在調查,但拒絕發表評論。

 

責任編輯:龐桂玉 來源: IT之家
相關推薦

2021-01-28 15:14:28

LinuxSudo漏洞Root

2021-01-27 17:24:27

密碼root權限漏洞

2016-11-08 19:44:08

2015-11-04 14:01:08

2013-08-07 11:04:50

2021-09-17 10:19:56

HP Sudo漏洞root權限

2019-02-28 09:30:04

Ubuntusudo命令

2009-04-24 14:34:51

2015-11-06 13:50:01

2011-02-25 10:03:06

Proftpd

2014-11-06 09:52:33

2010-10-12 16:09:08

MySQL用戶權限

2010-10-12 16:02:00

MySQL用戶權限

2010-10-12 15:54:30

MySQL用戶權限

2011-03-03 17:01:17

Vsftpd

2009-12-04 19:29:33

2013-08-07 10:07:04

2023-05-31 07:25:57

2009-04-24 14:08:25

2024-05-21 12:47:27

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久最新 | 国产精品成人在线播放 | 免费国产一区二区 | 黄色毛片免费看 | 九九热在线视频 | 日韩在线精品强乱中文字幕 | 中文字幕日韩专区 | 在线观看国产精品视频 | 日本免费在线 | 久久这里有精品 | 亚洲狠狠| 欧美啪啪 | 中文字幕高清av | 成人精品视频在线观看 | 超碰精品在线 | 久久久久国产一区二区三区 | 欧美激情国产日韩精品一区18 | 亚洲二区视频 | av小说在线| 97国产一区二区 | 欧美专区在线 | 国产美女特级嫩嫩嫩bbb片 | 亚洲色图网址 | 久久性色| 日本高清在线一区 | 99综合在线| 亚洲精品久久久久久国产精华液 | 国产精品久久久久久久久久 | 精品一区二区免费视频 | 日日碰狠狠躁久久躁婷婷 | 91精品国模一区二区三区 | 一区二区福利视频 | 三级黄色片在线 | 一区二区三区高清 | 免费福利视频一区二区三区 | 欧美在线观看一区 | 日韩视频免费看 | 另类专区亚洲 | 久久久女 | 亚欧洲精品在线视频免费观看 | 久久久黑人 |