2017.06.02 三和コムテック
Linux のコマンドsudo に特権権限への脆弱性が報告されています。
脆弱性の影響を受ける対象は、sudoのバージョンが1.8.6p7 から 1.8.20 で、SELinuxが有効の場合に脆弱性の影響を受けます。
該当のシステムにおいて、sudoにてコマンドを使用できるユーザは、/etc/shadowや/etc/sudoers などのファイルを上書きすることで、自身のユーザを特権ユーザーへと昇格して、システムへの特権を取得することが可能となります。
該当する場合には、各ディストリビューション配布ベンダからの情報を参照して対応することを推奨します。
参照:https://www.sudo.ws/alerts/linux_tty.htmlhttps://oss.sios.com/security/sudo-security-vulnerability-20170531
2024.11.22
2024.11.19
2024.11.04
この記事が気に入ったらいいねしよう!
SCT Security Solution Book
Copyright ©2024 Sanwa Comtec KK. All rights reserved.
PAGETOP