【误差通告】CVE-2019-18634 | sudo权限提升误差

宣布时间 2020-02-04

尊龙凯时 - 人生就是搏!


配景形貌


清静研究职员发明sudo程序保存一个误差,在特定设置下可能允许低特权用户或恶意程序在Linux或macOS系统上以root身份执行恣意下令 。


影响规模


CVE ID  :   CVE-2019-18634


影响规模:   sudo 1.8.26之前的版本(虽然在sudo版本1.8.26至1.8.30中也保存该误差,但由于sudo 1.8.26中引入的EOF处置惩罚方法的转变,该误差无法被使用)


误差详情


在1.8.26之前的sudo中,若是在/etc/sudoers中启用了pwfeedback,则用户可以在特权sudo历程中触发基于客栈的缓冲区溢出 。攻击者需要将长字符勾转达给tgetpass.c中的getln() 。


只有在sudoers设置文件中启用了“ pwfeedback”选项时,才华使用该误差 。当用户在终端中输入密码时,该选项会提供视觉反响,即显示星号(*) 。需要注重的是,在sudo的上游版本或许多其它软件包中,默认情形下未启用pwfeedback功效 。可是,某些Linux刊行版(例如Linux Mint和Elementary OS)在其默认sudoers文件中启用了该功效 。


除此之外,启用pwfeedback时,纵然没有sudo权限,任何用户都可以使用此误差 。


修复建议


更新至sudo版本1.8.31 。


参考链接


https://nvd.nist.gov/vuln/detail/CVE-2019-18634

https://thehackernews.com/2020/02/sudo-linux-vulnerability.html

https://securityaffairs.co/wordpress/97265/breaking-news/sudo-cve-2019-18634-flaw.html