漏洞信息详情
Sudo 输入验证错误漏洞
漏洞简介
Sudo是软件开发者Todd C. Miller所研发的一套用于类Unix操作系统下并允许用户通过安全的方式使用特殊的权限执行命令的程序。
Sudo 1.8.20p1及之前的版本中的‘get_process_ttyname()’函数存在输入验证漏洞。攻击者可利用该漏洞获取信息,执行命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.sudo.ws/alerts/linux_tty.html
参考网址
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:1574
来源:CONFIRM
链接:https://www.sudo.ws/alerts/linux_tty.html
来源:UBUNTU
链接:https://usn.ubuntu.com/3968-2/
来源:UBUNTU
链接:https://usn.ubuntu.com/3968-1/
来源:CONFIRM
链接:https://kc.mcafee.com/corporate/index?page=content&id=SB10205
来源:BID
链接:http://www.securityfocus.com/bid/98838
来源:GENTOO
链接:https://security.gentoo.org/glsa/201710-04
来源:usn.ubuntu.com
链接:https://usn.ubuntu.com/3968-1/
来源:usn.ubuntu.com
链接:https://usn.ubuntu.com/3968-2/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/153129/Ubuntu-Security-Notice-USN-3968-2.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.1576.2/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152737/Ubuntu-Security-Notice-USN-3968-1.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.1576.3/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/80338
受影响实体
- Todd_miller Sudo:1.8.20p1<!--2000-1-1-->
- Sudo_project Sudo:1.8.20:P1<!--2000-1-1-->
- Sudo_project Sudo:1.8.20<!--2000-1-1-->
补丁
- Sudo 输入验证漏洞的修复措施<!--2017-6-6-->
还没有评论,来说两句吧...