漏洞信息详情
Sudo 输入验证错误漏洞
漏洞简介
Sudo是软件开发者Todd C. Miller所研发的一套用于类Unix操作系统下并允许用户通过安全的方式使用特殊的权限执行命令的程序。
Sudo 1.8.20及之前的版本中的‘get_process_ttyname()’函数存在输入验证漏洞。攻击者可利用该漏洞获取信息,执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.sudo.ws/alerts/linux_tty.html
参考网址
来源:CONFIRM
链接:https://www.sudo.ws/alerts/linux_tty.html
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2017-05/msg00079.html
来源:BID
链接:https://www.securityfocus.com/bid/98745
来源:DEBIAN
链接:https://www.debian.org/security/2017/dsa-3867
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-3304-1
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2017-05/msg00078.html
来源:SECTRACK
链接:http://www.securitytracker.com/id/1038582
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2017-05/msg00077.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2017/Jun/3
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/05/30/16
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:1382
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:1381
来源:GENTOO
链接:https://security.gentoo.org/glsa/201705-15
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/42183/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/VXEXC4NNIG2QOZY6N2YUK246KI3D3UQO/
来源:MISC
链接:https://packetstormsecurity.com/files/142783/Sudo-get_process_ttyname-Race-Condition.html
受影响实体
- Todd_miller Sudo:1.8.20<!--2000-1-1-->
- Sudo_project Sudo:1.8.20<!--2000-1-1-->
补丁
- Sudo 权限许可和访问控制漏洞的修复措施<!--2017-6-1-->
还没有评论,来说两句吧...