Sudo高危本地提權(quán)漏洞
漏洞描述
2017年5月30日,國外安全研究人員發(fā)現(xiàn)Linux環(huán)節(jié)下,可以通過sudo實現(xiàn)本地提權(quán)漏洞,漏洞編號為CVE-2017-1000367,該漏洞幾乎影響了所有Linux系統(tǒng)。
當(dāng)確定tty時,Sudo沒有正確解析/ proc / [pid] / stat的內(nèi)容,本地攻擊者可能會使用此方法來覆蓋文件系統(tǒng)上的任何文件,從而繞過權(quán)限或獲取root shell。
影響版本
Sudo 1.8.6p7 到 1.8.20
漏洞等級
高危
修復(fù)建議
升級到Sudo至最新版本。
了解更多
Redhat:https://access.redhat.com/security/cve/cve-2017-1000367
Ubuntu:https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-1000367.html
Debain:https://security-tracker.debian.org/tracker/CVE-2017-1000367
SUSE/openSUSE:https://www.suse.com/security/cve/CVE-2017-1000367.html