【误差通告】CVE-2019-18634 | sudo权限提升误差
宣布时间 2020-02-04

配景形貌
清静研究职员发明sudo程序保存一个误差,在特定设置下可能允许低特权用户或恶意程序在Linux或macOS系统上以root身份执行恣意下令。
影响规模
CVE ID : CVE-2019-18634
影响规模: sudo 1.8.26之前的版本(虽然在sudo版本1.8.26至1.8.30中也保存该误差,但由于sudo 1.8.26中引入的EOF处置惩罚方法的转变,该误差无法被使用)
误差详情
在1.8.26之前的sudo中,若是在/etc/sudoers中启用了pwfeedback,则用户可以在特权sudo历程中触发基于客栈的缓冲区溢出。攻击者需要将长字符勾转达给tgetpass.c中的getln()。
只有在sudoers设置文件中启用了“ pwfeedback”选项时,才华使用该误差。当用户在终端中输入密码时,该选项会提供视觉反响,即显示星号(*)。需要注重的是,在sudo的上游版本或许多其它软件包中,默认情形下未启用pwfeedback功效。可是,某些Linux刊行版(例如Linux Mint和Elementary OS)在其默认sudoers文件中启用了该功效。
除此之外,启用pwfeedback时,纵然没有sudo权限,任何用户都可以使用此误差。
修复建议
更新至sudo版本1.8.31。
参考链接
https://nvd.nist.gov/vuln/detail/CVE-2019-18634
https://thehackernews.com/2020/02/sudo-linux-vulnerability.html
https://securityaffairs.co/wordpress/97265/breaking-news/sudo-cve-2019-18634-flaw.html


京公网安备11010802024551号