时间:2021-05-02
近日,安全研究人员披露Studo的漏洞细节,称该漏洞可能会被攻击者利用,在众多基于Linux的发行版本中获得最高的root权限。据Qualys分析,该安全漏洞被描述为“可能是有史以来最重要的Studo漏洞”,令人担忧的是,该漏洞已经存在将近10年时间了。
据悉,该漏洞被称为Baron Samedit,编号为CVE-2021-3156,几乎所有版本的Sudo都存在影响。受影响的Sudo漏洞版本包括从1.8.2到1.8.32p2的经典版本,以及从1.9.0到 1.9.5p1所有稳定版本。Qualys表示,该漏洞“可被任何本地用户利用”,不需要认证的情况下获得最高权限。
另外,Qualys称,基于这个漏洞延伸出了三个漏洞,并在Ubuntu 20.04(Sudo 1.8.31)、Debian 10(Sudo 1.8.27)和Fedora 33(Sudo 1.9.2)上获得了完全的root权限。其他操作系统和发行版可能也是可以利用的。”
Baron Samedit尚未在国家漏洞数据库中获得严重性评级,但考虑到Sudo的普遍性以及该漏洞容易被利用,一旦分析完成,它很可能是一个高危评级。各个Linux发行版的补丁已经开始出现,如果你使用的是Ubuntu,可以在这里获得更新,而红帽的更新可以在这里找到。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
作为Linux中最常使用的重要实用程序之一,Sudo几乎安装在每一款UNIX和Linux发行版上,以便用户调用和实施核心命令。然而近期曝出的一个提权漏洞,却直指
轻量级Linux发行版是使用相对较少电脑资源的Linux发行版。找到一个不错的轻量级Linux发行版并不容易,因为可选择的发行版实在太多了。本文精选了6个轻量级
Linux基金会官网Linux.com公布了一个引起争议的最佳Linux发行版名单:系统管理员的最佳发行版ParrotLinux;最佳轻量级发行版LXLE;最佳
CentOS并不算是一个流行的Linux发行版,在各种热门Linux发行版的排行上都没什么特别好的排名;CentOS也是一个丝毫没有个性的发行版——它根本就是和
Linux发行版的爱好者们又有全新的Linux可以体验了,日前一款名为TeLOS的Linux发行版正式诞生,它的愿景是希望在最新的GNU/Linux技术之上,为