日韩黄色片日韩黄色片-国产精品欧美日韩综合-在线精品中文亚洲中文字幕-黑人一区二区三区四区

首頁安全服務安全公告
正文

關于sudo本地提權漏洞(CVE-2021-3156)的安全通告

發(fā)布時間:2021-01-27 09:01   瀏覽次數:7126

1月27日,Linux安全工具sudo被披露存在嚴重的堆溢出漏洞(CVE-2021-3156),影響眾多Linux的發(fā)行版本,請及時對漏洞進行修復。

【漏洞描述】

Sudo是Linux/Unix系統(tǒng)上常用的工具,管理員可通過它分配給普通用戶所需的管理權限,幾乎所有的Linux及Unix系統(tǒng)都安裝有程序。此基于堆的緩沖區(qū)溢出漏洞已隱藏十年之久,利用此漏洞,非特權的本地普通用戶可以在主機上獲得root特權。相關研究人員已經在Ubuntu 20.04(Sudo 1.8.31)、Debian 10(Sudo 1.8.27)、Fedora 33(Sudo 1.9.2)等系統(tǒng)上驗證漏洞存在,并利用漏洞獲得了完整的root用戶特權。

【漏洞影響版本】

Sudo1.8.2到 1.8.31p2版本

Sudo1.9.0到1.9.5p1版本

紅帽子官網顯示Red Hat Enterprise Linux(CentOS)6、7、8版本均存在漏洞。

【漏洞檢測】

以非root賬戶登錄系統(tǒng)運行如下命令:sudoedit -s /

受影響的系統(tǒng)啟動程序會提示以下開頭的錯誤作為響應:sudoedit:


1.png


安裝補丁后啟動會提示以下開頭的錯誤作為響應:usage:


2.png



【修復方案】

下載升級sudo軟件包,下載鏈接為:

sudo軟件包下載地址

https://www.sudo.ws/dist/

l CentOS 系統(tǒng)

CentOS 6官方已停止更新;

CentOS 7升級到sudo-1.8.23-10.el7_9.1及以上版本;

CentOS 8升級到sudo-1.8.29-6.el8_3.1及以上更高版本。

【注】RHEL(CentOS)系統(tǒng)可以通過yum update sudo升級,安裝補丁前請做好備份工作,并在測試環(huán)境上測試通過。

l Ubuntu系統(tǒng)

Ubuntu 20.04 LTS升級到sudo-1.8.31-1ubuntu1.2或sudo-ldap-1.8.31-1ubuntu1.2版本; 

Ubuntu 18.04 LTS升級到sudo-1.8.21p2-3ubuntu1.4或sudo-ldap-1.8.21p2-3ubuntu1.4;

Ubuntu 16.04 LTS升級到sudo-1.8.16-0ubuntu1.10或sudo-ldap- 1.8.16-0ubuntu1.10。

【參考資料】

https://access.redhat.com/security/cve/CVE-2021-3156

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3156


福建省海峽信息技術有限公司 版權所有  聯(lián)系: hxzhb@heidun.net 閩ICP備06011901號 ? 1999-2024 Fujian Strait Information Corporation. All Rights Reserved.

返回頂部

免费精品一区二区三区| 亚洲国产色婷婷久久精品 | 懂色一区二区三区四区| 欧美精品在线播放一区二区| 日本高清一道一二三区四五区| 日韩国产亚洲欧美另类| av免费视屏在线观看| 婷婷色香五月综合激激情| 91精品国产品国语在线不卡| 黄色国产精品一区二区三区| 国产农村妇女成人精品| 亚洲精品一区三区三区| 日韩精品少妇人妻一区二区| 亚洲国产av一二三区| 中文字幕亚洲在线一区| 日韩精品一级一区二区| 国产水滴盗摄一区二区| 丁香七月啪啪激情综合| 日本一区二区三区黄色| 精品少妇人妻av免费看| 欧美日韩亚洲国产av| 中文字幕欧美精品人妻一区| 国产精品欧美激情在线播放| 日韩精品一区二区亚洲| 精品人妻久久一品二品三品| 日本午夜乱色视频在线观看| 国产日韩欧美国产欧美日韩| 99精品人妻少妇一区二区人人妻| 亚洲av专区在线观看| 精品少妇一区二区视频| 国产亚洲精品香蕉视频播放| 少妇人妻中出中文字幕| 亚洲国产丝袜一区二区三区四 | 亚洲欧美精品伊人久久| 99久久国产精品亚洲| 日韩中文字幕免费在线视频| 一本色道久久综合狠狠躁| 欧美成人久久久免费播放| 亚洲黄片在线免费小视频| 国产日韩中文视频一区| 台湾综合熟女一区二区|