Linux sudo權限提高漏洞(CVE-2021-3156)

1月26日,Sudo發佈安全通告,修復了一個類Unix操做系統在命令參數中轉義反斜槓時存在基於堆的緩衝區溢出漏洞。當sudo經過-s或-i命令行選項在shell模式下運行命令時,它將在命令參數中使用反斜槓轉義特殊字符。但使用-s或 -i標誌運行sudoedit時,實際上並未進行轉義,從而可能致使緩衝區溢出。只要存在sudoers文件(一般是 /etc/sudoers),攻擊者就能夠使用本地普通用戶
相關文章
相關標籤/搜索