国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

sudo報嚴重緩沖區(qū)溢出漏洞,可致無差別提權

安全 漏洞
今日,著名Linux安全工具sudo被發(fā)現(xiàn)應嚴重的基于堆緩沖區(qū)溢出,任何本地用戶都可以利用該溢出。

今日,著名Linux安全工具sudo被發(fā)現(xiàn)應嚴重的基于堆緩沖區(qū)溢出,任何本地用戶都可以利用該溢出。它的發(fā)現(xiàn)者將其命名為"Baron Samedit"。即使未在sudoers文件中列出用戶,也可以利用該錯誤進行提權獲得root用戶用戶。利用該漏洞不需要用戶認證,此漏洞已分配為CVE-2021-3156,危險等級評分為7分。

概述

在sudo中發(fā)現(xiàn)一個缺陷。在sudo解析命令行參數(shù)的方式中發(fā)現(xiàn)了基于堆的緩沖區(qū)溢出。任何本地用戶(普通用戶和系統(tǒng)用戶,sudoers和非sudoers)都可以利用此漏洞,而無需進行身份驗證(即,攻擊者不需要知道用戶的密碼),利用此漏洞可以用于普通用戶無差別提權,漏洞對數(shù)據(jù)機密性和完整性以及系統(tǒng)可用性帶來嚴重威脅。

漏洞細節(jié)

當sudo通過-s或-i命令行選項在shell模式下運行命令時,它將在命令參數(shù)中使用反斜杠轉義特殊字符。如果命令在外殼模式下運行,那么sudoers策略插件將在評估sudoers策略(不希望使用轉義字符)之前從參數(shù)中刪除轉義字符。

如果代碼中的錯誤以未轉義的反斜杠字符結尾,那么它將刪除轉義字符的錯誤會超出字符串的最后一個字符。在正常情況下,該錯誤將是無害的,因為sudo對命令參數(shù)中的所有反斜杠進行了轉義。但是,由于在命令行解析代碼中存在一個邏輯錯誤,導致可以使用-s或-i選項運行sudoedit,并設置一個指示啟用Shell模式的標志。因為實際上沒有運行命令,所以sudo不會轉義特殊字符。最后,決定是否刪除轉義符的代碼并沒有檢查命令是否正在實際運行,僅檢查了設置了shell標志。

有關更多信息,請參閱Qualys通報

(blog.qualys.com/vulnerabilities-research/2021/01/26/cve-2021-3156-heap-based-buffer-overflow-in-sudo-baron-samedit)。

漏洞驗證

用普通用戶登陸,在shell界面執(zhí)行:

  1. sudoedit -s / 

如果輸出為:

  1. usage: sudoedit [-AknS] [-r role] [-t type] [-C num] [-D directory] [-g group] 
  2.                 [-h host] [-p prompt] [-R directory] [-T timeout] [-u user] 
  3.                 file ... 

則系統(tǒng)不受影響或者已經(jīng)修復了漏洞。

如果輸出為:

  1. sudoedit: /: not a regular file 

則表示系統(tǒng)存在該漏洞。

受影響版本

Sudo 1.8.2到1.8.31p2和1.9.0到1.9.5p1均會受到影響。

根據(jù)紅帽子官方調查:

紅帽子企業(yè)版 6,7,8版本(對應centos 6,7 ,8),OpenShift容器平臺 4.4.,4.5,4.6 版本均受影響

解決方法

安裝Sudo 1.9.5p2版本或修補的供應商支持的版本。

紅帽官方已經(jīng)發(fā)布漏洞補丁(國內鏡像可能要一天后同步到),可以直接通過yum升級:

  1. yum update sudo 

對于Cent 7,筆者測試在 1.8.23-10.1(10.e17_9.1)版本中解決,升級后可以用

  1. rpm -qi sudo 

對應如下:

減輕

對無法更新的用戶,紅帽官方發(fā)布了漏洞減緩方法,建議使用systemtap進行緩解:

(1) 安裝所需的systemtap軟件包和依賴項:

  1. systemtap yum-utils kernel-devel-"$(uname -r)" 

然后對于RHEL 7,使用以下命令安裝內核:

  1. debuginfo-install -y kernel-"$(uname -r)" 

然后對于RHEL 8,使用以下命令安裝:

  1. debuginfo-install sudo 

(2) 創(chuàng)建以下systemtap腳本:(將文件稱為sudoedit-block.stap)

  1. probe process("/usr/bin/sudo").function("main") { 
  2. command = cmdline_args(0,0,""); 
  3. if (strpos(command, "edit") >= 0) { 
  4. raise(9); 

(3) 使用以下命令安裝腳本(root執(zhí)行):

  1. nohup stap -g sudoedit-block.stap & 

(這將輸出systemtap腳本的PID編號)

該腳本將導致易受攻擊的sudoedit二進制文件停止工作。sudo命令仍將照常工作。上述更改在重啟后不會持久存在,需要重啟繼續(xù)執(zhí)行。

(4) 一旦安裝了新的固定軟件包,就可以通過終止systemtap進程來刪除systemtap腳本。例如,通過使用以下命令:

  1. kill -s SIGTERM 7590 

(其中7590是systemtap進程的PID)

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2020-08-10 08:37:32

漏洞安全數(shù)據(jù)

2019-02-27 13:58:29

漏洞緩沖區(qū)溢出系統(tǒng)安全

2017-01-09 17:03:34

2018-11-01 08:31:05

2022-08-09 08:31:40

C -gets函數(shù)漏洞

2011-11-15 16:00:42

2015-09-02 09:01:03

2018-01-26 14:52:43

2014-07-30 11:21:46

2020-10-27 09:51:18

漏洞

2009-09-24 18:16:40

2010-09-29 15:59:04

2011-02-24 09:21:31

2010-12-27 10:21:21

2017-08-30 20:49:15

2011-03-23 12:39:44

2010-09-08 15:43:18

2015-03-06 17:09:10

2010-10-09 14:45:48

2022-05-07 08:27:42

緩沖區(qū)溢出堆棧
點贊
收藏

51CTO技術棧公眾號

日韩三级精品| 亚洲性无码av在线| 久久免费在线观看| 男人天堂午夜在线| 99综合电影在线视频| 日韩精品国内| 区一区二视频| 日韩中文字幕在线| 色视频免费在线观看| 亚洲色图在线视频| 久久综合久久久| 欧美男男激情videos| 精品日韩视频在线观看| 亚洲精品自拍网| 亚洲乱码一区av黑人高潮| 精品99在线视频| 粗大黑人巨茎大战欧美成人| 在线播放成人| 欧美日韩免费观看一区三区| 一级毛片电影| 亚洲国产一二三| 色综合久久综合网欧美综合网 | 亚洲成人精选| 性欧美18一19内谢| 欧美日韩国产一中文字不卡 | 国产精品少妇自拍| 在线观看免费网站| 亚洲天堂精品在线| 中文字幕伦av一区二区邻居| 欧美综合一区第一页| 色婷婷亚洲mv天堂mv在影片| 成人亚洲欧美一区二区三区| 久久国产综合| 干日本少妇视频| 亚洲丝袜另类动漫二区| 五月天av在线播放| 91精品国产欧美一区二区成人| 国产一线二线在线观看| 亚洲国产私拍精品国模在线观看| 最新亚洲人成网站在线观看| 久久婷婷色综合| 久草.com| 国产精品对白刺激久久久| 精品视频97| 欧美体内谢she精2性欧美| 国产伦精品一区二区三区照片91 | 欧美h视频在线观看| 亚洲精品免费在线观看| 国产精品白丝久久av网站| 亚欧精品在线| 欧美在线高清视频| 欧美电影三区| 亚洲最大成人在线观看| 亚洲人成网站在线播| 亚洲国产精品第一区二区| 日本天堂在线| 国产精品极品美女在线观看免费 | 国内成人在线| 95av在线视频| 九色|91porny| 色猫av在线| 欧美性极品xxxx做受| 97se亚洲综合在线| 久久国产精品免费一区二区三区| 欧美国产精品日韩| 一区二区国产在线| 亚洲综合激情五月| 中文字幕亚洲综合久久菠萝蜜| 亚洲日本高清| 精品国产人成亚洲区| 日韩精品成人在线观看| 91精品久久久久久蜜桃| 国产美女视频91| 高清国语自产在线观看| 欧美综合亚洲图片综合区| 欧美伦理在线视频| 国产免费拔擦拔擦8x在线播放| 国产精品69页| 极品美女销魂一区二区三区| 日韩欧美视频免费在线观看| 欧美日韩视频在线观看一区二区三区| 国产一区二区在线观| 欧美又粗又长又爽做受| 国内欧美日韩| 欧美老熟妇喷水| 久久黄色av网站| 松下纱荣子在线观看| 欧美精品精品一区| 国产在线观看a| 久久精品国产成人| 国产精品麻豆99久久久久久| 久久91成人| 男人天堂视频在线观看| 三级黄色网址| 久久久久高清| 欧美丰满少妇xxxxx| 欧美系列在线观看| 欧美国产激情| 午夜在线免费视频| 久久久久久久久久久国产| 国产精品18久久久久| 成人av片网址| 欧美丝袜一区| 国产精品我不卡| 亚洲另类在线一区| 粉嫩一区二区三区四区公司1| 激情伊人五月天| 亚洲成人精品av| 亚洲日本免费| 欧美亚洲天堂| 久久人人九九| 色婷婷狠狠综合| 欧美一区不卡| 免费毛片在线| 免费av片在线观看一道本| 亚洲欧美精品| 免费久久99精品国产自在现线| 日韩欧美一级在线| 97在线视频观看| 欧美一级片在线观看| 国产精品成人免费在线| 国产精品夜夜夜一区二区三区尤| 精品99999| 一本到三区不卡视频| 亚洲欧美视频在线观看| 不卡影院免费观看| 久久久久99| 欧美日一区二区在线观看| 欧美伦理在线视频| 首页亚洲中字| 91精品国产自产在线丝袜啪| 色老太综合网| 电影k8一区二区三区久久| 超污网站在线观看| 精品一区二区日本| 欧美成人激情在线| 欧美日韩一区二区三区四区| 成人久久视频在线观看| 国产精品vip| 国产精品久久久久久久久久辛辛 | av毛片在线看| 国产极品在线视频| 成人精品在线视频| 日韩在线视频线视频免费网站| 国产日韩欧美高清| 久久精品国产一区二区| 国产精品国产三级国产专播品爱网| 色综合中文网| 能在线观看av网站| www.com毛片| 成人小视频在线观看免费| 91麻豆天美传媒在线| 久青草视频在线播放| 亚洲欧美日韩在线| 豆国产96在线|亚洲| 91丨九色丨蝌蚪丨老版| 91麻豆蜜桃一区二区三区| 欧美激情一区不卡| 午夜精品一区在线观看| 欧美高清日韩| 成人综合在线视频| 性久久久久久久久久久久| 欧美日韩亚洲高清一区二区| 欧美zozozo| 精品国产一区久久久| 性色av一区二区咪爱| 久久久久五月天| 久久久噜噜噜久久久| 国产视频精品一区二区三区| 亚洲精品一区二区三区精华液 | 一区二区在线观看免费| 99国产精品一区| 免费亚洲电影在线| 国产高清久久久| 久久成人免费电影| 亚洲人体偷拍| 91黄色小视频| 欧美激情视频在线| 中文字幕亚洲在| 国产欧美一区二区精品久导航 | 郴州新闻综合频道在线直播| 四虎地址8848精品| 亚洲小说图片| 韩国一区二区在线观看| 一区二区三区四区亚洲| 在线日韩精品视频| 国产区欧美区日韩区| 污视频在线看操| 大陆精大陆国产国语精品| 国产成人在线影院| 日韩精品在线免费| 国产一区二区三区四区五区加勒比| 国产日韩欧美精品在线观看| 在线观看麻豆视频| 狂野欧美性猛交xxxx| 欧美日韩高清| 成人国产电影网| 欧美三级在线视频| 最近2019年日本中文免费字幕| 亚洲一区中文字幕|