首页 网络安全 安全学院 查看内容

Todd Miller Sudo 程序中存在本地权限提升的漏洞

2005-10-27 00:48 620 0

摘要: Todd Miller Sudo 1.6.8p9Todd Miller Sudo 1.6.8p8Todd Miller Sudo 1.6.8p7Todd Miller Sudo 1.6.8p5Todd...
关键词: Miller Sudo Todd 1.6 权限 用户 变量 漏洞 命令 Debian

Todd Miller Sudo 1.6.8p9Todd Miller Sudo 1.6.8p8Todd Miller Sudo 1.6.8p7Todd Miller Sudo 1.6.8p5Todd Miller Sudo 1.6.8p1Todd Miller Sudo 1.6.8Todd Miller Sudo 1.6.7p5Todd Miller Sudo 1.6.7Todd Miller Sudo 1.6.6Todd Miller Sudo 1.6.5p2Todd Miller Sudo 1.6.5p1Todd Miller Sudo 1.6.5Todd Miller Sudo 1.6.4p2Todd Miller Sudo 1.6.4p1Todd Miller Sudo 1.6.4Todd Miller Sudo 1.6.3p7Todd Miller Sudo 1.6.3p6Todd Miller Sudo 1.6.3p5Todd Miller Sudo 1.6.3p4Todd Miller Sudo 1.6.3p3Todd Miller Sudo 1.6.3p2Todd Miller Sudo 1.6.3p1Todd Miller Sudo 1.6.3Todd Miller Sudo 1.6.2Todd Miller Sudo 1.6.1Todd Miller Sudo 1.6 详细描述: Sudo是一款允许用户以其他用户权限安全的执行命令的程序,广泛使用在Linux和Unix操作系统下。 Sudo中存在本地权限提升漏洞,有一定权限的本地用户可能利用此漏洞以高权限执行任意系统命令。 Sudo不能充分的过滤环境变量。SHELLOPTS和PS4变量都是危险的变量,但仍传递给了以特权用户运行的程序。这可能导致在执行bash脚本时以特权用户的权限执行任意命令。请注意仅有获得了受限超级用户权限的攻击者才可以利用这些漏洞。 厂商补丁: Debian------Debian已经为此发布了一个安全公告(DSA-870-1)以及相应补丁:DSA-870-1:New sudo packages fix arbitrary command execution链接:http://www.debian.org/security/2005/dsa-870
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部