成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CVE-2021-3156:存在10年的sudo bug

安全 漏洞
Qualys研究人員發(fā)現(xiàn)了Linux sudo的安全漏洞,攻擊者利用該漏洞可以獲得root 權限。

Sudo 是Unix 系統(tǒng)中的程序,可以讓系統(tǒng)管理員給與sudoers文件中的用戶有限的root權限。在類Unix 系統(tǒng)中,非特權用戶可以使用sudo命令來以root權限執(zhí)行命令。

Qualys研究人員發(fā)現(xiàn)了Linux sudo的安全漏洞,該漏洞CVE 編號為CVE-2021-3156,也被稱之為Baron Samedit,是基于堆的緩存溢出漏洞,該漏洞影響目前大多數(shù)的Linux 發(fā)行版。

根據(jù)Baron Samedit發(fā)布的漏洞公告,攻擊者無需用戶口令就可以利用該漏洞。可以獲取低權限賬號的攻擊者可以利用該漏洞獲取root權限,即使該賬戶不在/etc/sudoers 配置文件中。

更多漏洞技術細節(jié)參見:

https://blog.qualys.com/vulnerabilities-research/2021/01/26/cve-2021-3156-heap-based-buffer-overflow-in-sudo-baron-samedit

PoC視頻參見:https://player.vimeo.com/video/504872555

該漏洞存在于2011年7月發(fā)布的sudo程序中,至今已經(jīng)接近10年了,因此該來的影響過去十年的發(fā)布的所有Sudo 版本中,具體影響1.9.0到1.9.5p1的所有穩(wěn)定版本的默認配置,以及1.8.2到1.8.31p2 版本。

過去兩年也有研究人員報告了2個sudo安全漏洞——CVE-2019-14287和CVE-2019-18634。但是本漏洞是這3個漏洞中最嚴重的,因為這兩個漏洞利用需要復雜和非標準的sudo設置,因此很難利用。

Qualys研究人員稱其獨立驗證了該漏洞,并為Ubuntu 20.04 (Sudo 1.8.31)、Debian 10 (Sudo 1.8.27) 和Fedora 33 (Sudo 1.9.2) 開發(fā)了多個漏洞利用變種。此外,其他的操作系統(tǒng)和發(fā)布版本也可能會受到影響。

Qualys稱如果僵尸網(wǎng)絡運營者暴力破解低級別的服務賬號,該漏洞可能會被濫用于攻擊的第二階段來幫助入侵者獲取root權限,最終獲得整個服務器的控制權。

目前漏洞補丁已經(jīng)發(fā)布,研究人員建議用戶更新到最新的sudo版本。

完整技術細節(jié)參見:

https://blog.qualys.com/vulnerabilities-research/2021/01/26/cve-2021-3156-heap-based-buffer-overflow-in-sudo-baron-samedit

本文翻譯自:https://www.zdnet.com/article/10-years-old-sudo-bug-lets-linux-users-gain-root-level-access/

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-01-30 18:31:00

sudo緩存溢出漏洞

2011-05-11 11:08:57

2021-01-08 08:00:00

首席信息官IT超自動化

2010-02-05 15:09:50

2021-05-27 05:31:42

開發(fā)平臺lowcode低代碼開發(fā)

2020-11-24 10:16:41

云計算公有云技術

2021-04-07 10:59:06

技術IT領導者CIO

2021-05-27 05:34:47

漏洞網(wǎng)絡安全網(wǎng)絡攻擊

2021-08-17 08:51:38

機器學習人工智能

2021-01-28 12:42:44

Sudo漏洞Unix

2021-02-21 13:39:47

云計算SaaS

2021-01-12 11:11:16

IT技術IT技術職位技能

2024-07-02 12:25:01

2021-03-02 22:46:39

安全訪問服務邊緣SASE安全服務

2014-11-14 14:03:17

微軟安全漏洞bug

2020-10-30 10:35:46

10大IT趨勢

2020-12-23 15:55:15

人工智能IT數(shù)據(jù)

2020-12-30 15:07:42

人工智能

2021-07-28 10:45:59

隱私增強技術PET數(shù)據(jù)安全

2021-03-16 10:52:56

Chrome瀏覽器漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区国产精品 | 亚洲天堂免费在线 | 日韩欧美三区 | 欧美精品一二三 | 正在播放国产精品 | 成人不卡在线 | 精品国产一区三区 | 精品久久久久久久久久久院品网 | 九九在线| 毛片免费观看 | 欧美一级毛片在线播放 | 免费的av| 国产精品三级久久久久久电影 | 日本二区在线观看 | 日韩综合在线 | 激情在线视频网站 | 97精品视频在线观看 | 久久精品国产一区老色匹 | 欧美日韩精品免费观看 | 国产精品av久久久久久毛片 | 久久一区二区精品 | 免费av观看 | 成年人精品视频在线观看 | 91大神在线资源观看无广告 | 一区二区三区精品视频 | 色视频成人在线观看免 | 成人av免费 | 91亚洲国产成人久久精品网站 | 欧美大片一区二区 | 亚洲综合在线视频 | 日日夜夜影院 | 亚洲网在线 | 国产高清在线精品 | 久久精品国产免费 | 爱综合 | 色偷偷噜噜噜亚洲男人 | 亚洲网站免费看 | 天天看天天爽 | 亚洲国产精品久久久久婷婷老年 | aaa在线 | 久操伊人 |