Linux sudoコマンドに権限昇格の脆弱性が見つかる

 2017.06.02  三和コムテック

Linux のコマンドsudo に特権権限への脆弱性が報告されています。

脆弱性の影響を受ける対象は、sudoのバージョンが1.8.6p7 から 1.8.20 で、SELinuxが有効の場合に脆弱性の影響を受けます。

該当のシステムにおいて、sudoにてコマンドを使用できるユーザは、/etc/shadowや/etc/sudoers などのファイルを上書きすることで、自身のユーザを特権ユーザーへと昇格して、システムへの特権を取得することが可能となります。

該当する場合には、各ディストリビューション配布ベンダからの情報を参照して対応することを推奨します。

参照:
https://www.sudo.ws/alerts/linux_tty.html
https://oss.sios.com/security/sudo-security-vulnerability-20170531

SCT Security Solution Book

RECENT POST「セキュリティ」の最新記事


クレジットカード不正利用額は史上最高値!2024年度被害について考察
セキュリティ

クレジットカード不正利用額は史上最高値!2024年度被害について考察

IPA「情報セキュリティ10大脅威 2025」発表!最新のサイバー攻撃トレンドと対策を解説
セキュリティ

IPA「情報セキュリティ10大脅威 2025」発表!最新のサイバー攻撃トレンドと対策を解説

相次ぐ重要インフラを狙った「DDoS攻撃」根本原因と対策を徹底考察!
セキュリティ

相次ぐ重要インフラを狙った「DDoS攻撃」根本原因と対策を徹底考察!

リアルタイムで脅威をキャッチ!サイバー攻撃可視化ツールの選び方と導入のコツ
セキュリティ

リアルタイムで脅威をキャッチ!サイバー攻撃可視化ツールの選び方と導入のコツ

Linux sudoコマンドに権限昇格の脆弱性が見つかる
ブログ無料購読のご案内

おすすめ資料

PAGETOP