chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

sudo中存在一個嚴重的漏洞:無需密碼就能獲取root權(quán)限

Linux愛好者 ? 來源:Linux愛好者 ? 作者:量子位 ? 2021-02-02 11:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

“這可能是近期內(nèi)最需要重視的sudo漏洞?!?/span>

程序員都知道,一句sudo可以“為所欲為”。

而現(xiàn)在,來自Qualys的安全研究人員發(fā)現(xiàn),sudo中存在一個嚴重的漏洞:

任何本地用戶,無需身份驗證(密碼),也能獲得root權(quán)限。

也就是說,攻擊者完全可以利用這個漏洞,直接接管主機系統(tǒng)!

什么樣的漏洞

Qualys的研究人員指出,此漏洞是基于堆的緩沖區(qū)溢出。

利用這一漏洞,攻擊者無需知道用戶密碼,一樣可以獲得root權(quán)限。并且,是在默認配置下。

5e684712-61ff-11eb-8b86-12bb97331649.gif

△攻擊效果

這一漏洞名為CVE-2021-3156(又名Baron Samedit)。Qualys分析認為,漏洞發(fā)生的原因在于sudo錯誤地轉(zhuǎn)義了參數(shù)中的反斜杠。

通常,通過shell(sudo -s或sudo -i)運行命令行時,sudo會轉(zhuǎn)義特殊字符。

但 -s 或 -i 也可能被用來運行sudoedit,在這種情況下,實際上特殊字符沒有被轉(zhuǎn)義,這就可能導(dǎo)致緩沖區(qū)溢出。

利用該漏洞,研究人員在多個Linux發(fā)行版上成功獲得了完整的root權(quán)限,包括Ubuntu 20.04(sudo 1.8.31)、Debian 10(sudo 1.8.27)和Febora 33(sudo 1.9.2)。

并且,Qualys認為,在這種情況下,sudo支持的其他操作系統(tǒng)和Linux發(fā)行版也很容易受到攻擊,并不能排除風(fēng)險。

漏洞10年前就存在

能讓攻擊者跳過身份驗證,直接獲取root權(quán)限,這個漏洞本身的嚴重程度,按理說應(yīng)該引起大部分用戶和開發(fā)者注意。

事實上,這個漏洞2011年7月開始就已經(jīng)存在,是由8255ed69這個commit引入的。

6c3e0e62-61ff-11eb-8b86-12bb97331649.png

匪夷所思的是,從2011年7月29日提交到現(xiàn)在,一直沒有人發(fā)現(xiàn)、修復(fù)由此引發(fā)的漏洞。

也就是說,這個漏洞一直存在于sudo1.9.0到1.9.5p1的所有穩(wěn)定版本,和1.8.2到1.8.31p2的所有舊版本的默認配置中。

按照慣例,在Qualys公布這一漏洞的詳細消息之前,sudo已經(jīng)正式修復(fù)這個漏洞。

所以,升級到sudo的1.9.5p2或是更高版本,就能化解風(fēng)險。

如何測試你現(xiàn)在使用的sudo版本是否存在漏洞呢?

首先你需要以非root用戶的身份登錄,并運行“sudoedit -s /”命令。

有漏洞的系統(tǒng)會拋出一個以 “sudoedit:”開頭的錯誤,而打過補丁的系統(tǒng)則會顯示一個以 “usage:”開頭的錯誤。

為啥10年未修復(fù)?

為什么提交近10年間,這個漏洞都沒人理會呢?

在Hacker News上,有網(wǎng)友給出了推斷:

6ce1861e-61ff-11eb-8b86-12bb97331649.png

他認為,包括但不限于sudo這樣的Linux程序的用戶提交聲明,是從來沒有經(jīng)過測試的。

提交沒有測試的bug聲明,原作者是沒有充足的理由相信bug的真實性,也就無所謂bug是否修復(fù)了。

比如去年,有蘋果的安全人員也發(fā)現(xiàn)了一個類似的安全漏洞,Linux Mint上的sudo在非默認配置下,也允許用戶跳過身份驗證獲得root權(quán)限。

6e1f45de-61ff-11eb-8b86-12bb97331649.png

而類似這樣的漏洞補丁,大部分也沒有經(jīng)過測試,所以,對用戶來說,即使安裝漏洞修復(fù),也還存在漏洞修補不完全,以及引起新漏洞的風(fēng)險。

還有人說,sudo官方?jīng)]有“審稿人”的職能,對于用戶的提交,沒有確定的安全標準,所以也不會有的測試和審核。

6f1c678c-61ff-11eb-8b86-12bb97331649.png

普通用戶怎么辦呢?

很遺憾,現(xiàn)在根本沒有一套完美的解決辦法。

面對可能存在的漏洞,你能做的,就是格外留意自己的系統(tǒng)安全,避免不信任的用戶碰到你的電腦。

責(zé)任編輯:xj

原文標題:快檢查一下你的 sudo:無需密碼就能獲取 root 權(quán)限,還是個 10 年老 bug

文章出處:【微信公眾號:Linux愛好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • BUG
    BUG
    +關(guān)注

    關(guān)注

    0

    文章

    156

    瀏覽量

    16247
  • root
    +關(guān)注

    關(guān)注

    1

    文章

    86

    瀏覽量

    22033

原文標題:快檢查一下你的 sudo:無需密碼就能獲取 root 權(quán)限,還是個 10 年老 bug

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    無需安裝!在瀏覽器里就能玩轉(zhuǎn)ESP32/ESP8266,這個神器絕了!

    使用教程)ESP32-運行網(wǎng)頁服務(wù)器(WebServer)-實用篇介紹扔掉繁瑣的桌面軟件,瀏覽器搞定所有ESP開發(fā)調(diào)試需求溫馨提示私信:ESPConnect即可獲取
    的頭像 發(fā)表于 01-10 10:01 ?290次閱讀
    <b class='flag-5'>無需</b>安裝!在瀏覽器里<b class='flag-5'>就能</b>玩轉(zhuǎn)ESP32/ESP8266,這個神器絕了!

    分析嵌入式軟件代碼的漏洞-代碼注入

    。 雖然這是代碼注入安全漏洞,但由于它唯可能造成的傷害就是可以被用來獲取的數(shù)據(jù),所以
    發(fā)表于 12-22 12:53

    飛凌嵌入式ElfBoard-獲取文件的狀態(tài)信息之文件權(quán)限

    執(zhí)行權(quán)限(x)其他用戶權(quán)限(O)S_IROTH讀權(quán)限(r)S_IWOTH寫權(quán)限(w)S_IXOTH執(zhí)行權(quán)限(x)知道了上面的內(nèi)容以后先看
    發(fā)表于 12-16 08:40

    飛凌嵌入式ElfBoard-獲取文件的狀態(tài)信息之文件屬主

    +0800這里執(zhí)行了兩次,第次沒有加sudo權(quán)限,可以看到有效用戶ID和有效組ID是1000,增加sudo權(quán)限后,有效用戶ID和有效組I
    發(fā)表于 12-15 09:00

    電能質(zhì)量在線監(jiān)測裝置的權(quán)限管理如何保障數(shù)據(jù)安全?

    1297-2013、GB/T 38636-2020),從賬號、權(quán)限、操作、審計四維度構(gòu)建安全防護體系,具體措施如下: 、事前防范:賬號與權(quán)限的精細化隔離(從源頭控制風(fēng)險) 1.
    的頭像 發(fā)表于 12-10 17:03 ?1250次閱讀
    電能質(zhì)量在線監(jiān)測裝置的<b class='flag-5'>權(quán)限</b>管理如何保障數(shù)據(jù)安全?

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    漏洞被評級為“嚴重”。企業(yè)應(yīng)優(yōu)先部署Windows10/11累積更新和SQLServer相關(guān)補丁,并檢查SMB設(shè)置。漏洞類型分布-41權(quán)限
    的頭像 發(fā)表于 09-12 17:05 ?2420次閱讀
    行業(yè)觀察 | 微軟發(fā)布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    -CVE-2025-53779:WindowsKerberos漏洞,允許攻擊者將權(quán)限提升至域管理員。?13嚴重漏洞:-9
    的頭像 發(fā)表于 08-25 17:48 ?2235次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟發(fā)布2025年8月安全更新

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    網(wǎng)絡(luò)安全研究人員發(fā)出緊急警告,VMwareESXi虛擬化平臺曝出嚴重漏洞CVE-2025-41236(CVSS評分9.3)。該漏洞
    的頭像 發(fā)表于 08-14 16:58 ?1791次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索軟件威脅

    RK3128增加usb調(diào)試模式,開放adb和root權(quán)限

    前言USB OTG的模式 般在調(diào)試usb的時候,都有小常識,就是切換到host模式時,U盤就能正常使用,而切換到device模式時,U盤則不能使用了,而是板子和電腦可以連接adb
    發(fā)表于 07-22 10:10

    【Milk-V Duo S 開發(fā)板免費體驗】應(yīng)用開發(fā)環(huán)境搭建

    :需將電腦IP配置成和 DuoS 同網(wǎng)段(192.168.42.1) ssh root@192.168.42.1 用戶名: root, 密碼: milkv 環(huán)境搭建 這里我使用
    發(fā)表于 07-01 21:22

    【EASY EAI Orin Nano開發(fā)板試用體驗】安裝nfs服務(wù)器

    【前言】 在靈眸科技的開發(fā)教程,需要配置nfs服務(wù)器,方便以后與win的文件交換。 1、執(zhí)行sudo apt update 2、執(zhí)行sudo apt install
    發(fā)表于 06-22 17:32

    Android In Docker Magisk 的部署與簡單應(yīng)用指南

    創(chuàng)新在于通過「系統(tǒng)掛載(Systemless)」技術(shù)實現(xiàn)無需修改系統(tǒng)分區(qū)的Root權(quán)限獲取和模塊化功能擴展。核心功能與優(yōu)勢1.SystemlessRoot通過虛擬
    的頭像 發(fā)表于 05-28 16:42 ?1829次閱讀
    Android In Docker <b class='flag-5'>中</b> Magisk 的部署與簡單應(yīng)用指南

    【米爾-RK3562開發(fā)板試用評測】EtherCat移植、編譯

    、內(nèi)核編譯 上篇把環(huán)境搭建好后,要重新配置下內(nèi)核,并進行單獨的編譯。 在單獨編譯 linux內(nèi)核 首先進行配置 進行到SDK的kernel 目錄,在SDK
    發(fā)表于 05-28 14:49

    Linux權(quán)限管理解析

    權(quán)限指的是某一個用戶針對某一個文件的權(quán)限(root超級管理員擁有全部權(quán)限)
    的頭像 發(fā)表于 04-09 10:06 ?724次閱讀
    Linux<b class='flag-5'>權(quán)限</b>管理解析

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了項緊急安全公告,揭示了微軟Outlook存在高危遠程代碼執(zhí)行
    的頭像 發(fā)表于 02-10 09:17 ?905次閱讀