漏洞信息详情
Security Onion Solutions Security Onion 安全漏洞
漏洞简介
Security Onion Solutions Security Onion是美国Security Onion Solutions公司的一个用于威胁搜寻,企业安全监视和日志管理的软件。该软件支持Elasticsearch,Logstash,Kibana,Snort,Suricata,Bro,Wazuh,Sguil,Squit,NetworkMiner和许多其他安全工具,可快速在企业批量部署安全传感器。
Security Onion Solutions Security Onion v2版本至2.3.10版本存在安全漏洞,该漏洞源于有一个不正确的sudo配置,它允许本地用户通过编辑和执行/home/<user>/SecurityOnion/setup/so-setup来获得根访问权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Security-Onion-Solutions/securityonion/commit/b14670030349a2747a00ace665568ab5f51ac47b
参考网址
来源:MISC
链接:https://github.com/Security-Onion-Solutions/securityonion/releases
来源:MISC
链接:https://github.com/Security-Onion-Solutions/securityonion/commit/b14670030349a2747a00ace665568ab5f51ac47b
来源:MISC
链接:https://s1gh.sh/cve-2020-27985-security-onion-local-privilege-escalation/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-27985
受影响实体
暂无
补丁
- Security Onion Solutions Security Onion 安全漏洞的修复措施<!--2020-11-23-->
还没有评论,来说两句吧...