免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2313 | 回复: 1
打印 上一主题 下一主题

[Linux资讯] 关于Linux Sudo本地提权漏洞预警通知 [复制链接]

求职 : Linux运维
论坛徽章:
203
拜羊年徽章
日期:2015-03-03 16:15:432015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:092015小元宵徽章
日期:2015-03-06 15:58:182015年亚洲杯之约旦
日期:2015-04-05 20:08:292015年亚洲杯之澳大利亚
日期:2015-04-09 09:25:552015年亚洲杯之约旦
日期:2015-04-10 17:34:102015年亚洲杯之巴勒斯坦
日期:2015-04-10 17:35:342015年亚洲杯之日本
日期:2015-04-16 16:28:552015年亚洲杯纪念徽章
日期:2015-04-27 23:29:17操作系统版块每日发帖之星
日期:2015-06-06 22:20:00操作系统版块每日发帖之星
日期:2015-06-09 22:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2017-06-01 10:26 |只看该作者 |倒序浏览
Sudo被爆高风险漏洞(漏洞编号:CVE-2017-1000367),攻击者利用该漏洞可本地提权至root权限,该漏洞影响linux发行版本包括redhat、debian、ubuntu、suse,目前漏洞利用代码已公开,为避免您的业务受影响,腾讯云安全中心提醒您及时更新补丁,避免被内部攻击者利用进行提权攻击。

【漏洞概述】
在开启SELinux的条件下,Sudo读取tty时,没有正确解析/ proc / [pid] / stat的内容,本地攻击者可能会使用此方法来覆盖文件系统上的任何文件,从而绕过预期权限或获取root权限。

【风险等级】
   高风险

【漏洞风险】
   高危,可使系统普通用户权限提升到超级管理员权限。

【影响版本】
   Sudo 1.8.6p7 到 1.8.20版本受影响
   受影响的操作系统包括:
   Centos/RHEL 5、6、7系列
   Ubuntu 14.04、15.04、16.04、16.10、17.04、17.10 LTS版本

   Debian wheezy、jessie、jessie、sid版本
   SUSE Linux Enterprise Software Development Kit 12 SP1、SP2
   SUSE Linux Enterprise Server for SAP 12
   SUSE Linux Enterprise Server 12 SP1 、SP2、12-LTSS
   SUSE Linux Enterprise Desktop 12 SP1 、SP2
   SUSE Linux Enterprise Server for Raspberry Pi 12 SP2
   OpenSuse

【安全版本】
1)Centos /Redhat系列安全版本
  Centos /RHEL 7: 1.8.6p7-22.el7_3
  Centos /RHEL 6: 1.8.6p3-28.el6_9
  Centos /RHEL 5: 1.7.2p1-30.el5_11
2)Ubuntu系列安全版本
  Ubuntu 14.04 LTS: 1.8.9p5-1ubuntu1.4
  Ubuntu 16.04 LTS: 1.8.16-0ubuntu1.4
  Ubuntu 16.10 LTS: 1.8.16-0ubuntu3.2
3)Debian系列安全版本
  Debian 7(wheezy):  1.8.5p2-1+nmu3+deb7u3
  Debian 8(jessie):  1.8.10p3-1+deb8u4
4)SUSE /OpenSuse系列安全版本
  1.8.10p3-2.11.1
  1.8.10p3-10.5.1

【漏洞检测】
1)可以使用sudo -V命令查看sudo版本是否在受影响版本范围,如在,这说明受影响,否则不受影响;
2)使用系统自带的包管理器进行查看:
(1)Centos /Redhat系列可以使用“rpm -qa|grep sudo”命令进行查看;
(2)Ubuntu/Debian系列可以使用“dpkg -l sudo”进行版本确认;

【修复建议】
目前官方均已发布补丁,详细操作建议如下:
Ubuntu/Debian系列:
sudo apt-get install sudo或使用sudo apt-get update & sudo apt-get upgrade
CentOS/RHEL系列:
yum update --exclude kernel* 或者使用yum update sudo -y

论坛徽章:
154
2022北京冬奥会纪念版徽章
日期:2015-08-07 17:10:5720周年集字徽章-年
日期:2022-10-26 16:44:2015-16赛季CBA联赛之深圳
日期:2022-11-02 14:02:4515-16赛季CBA联赛之八一
日期:2022-11-28 12:07:4820周年集字徽章-20	
日期:2023-07-19 08:49:4515-16赛季CBA联赛之八一
日期:2023-11-04 19:23:5115-16赛季CBA联赛之广夏
日期:2023-12-13 18:09:34
2 [报告]
发表于 2017-06-04 23:25 |只看该作者
楼上是tx安全专家???
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP