自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Linux發(fā)行版受影響,Sudo被爆高危漏洞

安全
近日,安全研究人員披露Studo的漏洞細(xì)節(jié),稱該漏洞可能會被攻擊者利用,在眾多基于Linux的發(fā)行版本中獲得最高的root權(quán)限。

近日,安全研究人員披露Studo的漏洞細(xì)節(jié),稱該漏洞可能會被攻擊者利用,在眾多基于Linux的發(fā)行版本中獲得最高的root權(quán)限。據(jù)Qualys分析,該安全漏洞被描述為“可能是有史以來最重要的Studo漏洞”,令人擔(dān)憂的是,該漏洞已經(jīng)存在將近10年時間了。 

Linux發(fā)行版受影響,Sudo被爆高危漏洞

據(jù)悉,該漏洞被稱為Baron Samedit,編號為CVE-2021-3156,幾乎所有版本的Sudo都存在影響。受影響的Sudo漏洞版本包括從1.8.2到1.8.32p2的經(jīng)典版本,以及從1.9.0到 1.9.5p1所有穩(wěn)定版本。Qualys表示,該漏洞“可被任何本地用戶利用”,不需要認(rèn)證的情況下獲得最高權(quán)限。

另外,Qualys稱,基于這個漏洞延伸出了三個漏洞,并在Ubuntu 20.04(Sudo 1.8.31)、Debian 10(Sudo 1.8.27)和Fedora 33(Sudo 1.9.2)上獲得了完全的root權(quán)限。其他操作系統(tǒng)和發(fā)行版可能也是可以利用的。”

Baron Samedit尚未在國家漏洞數(shù)據(jù)庫中獲得嚴(yán)重性評級,但考慮到Sudo的普遍性以及該漏洞容易被利用,一旦分析完成,它很可能是一個高危評級。各個Linux發(fā)行版的補(bǔ)丁已經(jīng)開始出現(xiàn),如果你使用的是Ubuntu,可以在這里獲得更新,而紅帽的更新可以在這里找到。

 

責(zé)任編輯:趙寧寧 來源: 比特網(wǎng)
相關(guān)推薦

2022-01-27 10:07:58

PwnKit漏洞攻擊

2015-01-28 15:56:13

2021-06-15 14:45:10

GitHubLinux漏洞

2023-07-29 13:19:52

2021-07-17 15:50:36

Windows 11Linux發(fā)行版微軟

2021-09-06 11:29:59

LinuxCutefishOS操作系統(tǒng)

2021-06-17 11:05:46

漏洞Linux發(fā)行版Polkit auth

2009-12-01 16:55:40

Live Linux

2010-08-23 15:50:43

2009-03-30 14:30:44

LinuxPuppy發(fā)行版

2009-02-20 11:14:33

LinuxArch 2009.02

2019-04-09 15:38:18

Linux發(fā)行版Windows

2021-11-03 08:00:00

Linux開源操作系統(tǒng)

2009-02-19 16:18:09

Arch Linux發(fā)行版

2009-03-20 11:49:02

Scientific

2009-04-30 17:25:48

發(fā)行版MandrivaLinux 2009.

2009-10-13 09:22:01

Linux發(fā)行版

2009-12-21 15:00:24

2009-05-30 10:04:56

2009-05-26 12:13:05

Linux發(fā)行版Puppy Linux
點贊
收藏

51CTO技術(shù)棧公眾號