• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >入侵防御 > Sudo本地提权漏洞修复方案

Sudo本地提权漏洞修复方案

作者:白帽子部队 字体:[增加 减小] 来源:互联网

白帽子部队向大家分享了Sudo本地提权漏洞修复方案,其中包含本地提权漏洞,本地提权,本地提权0 day,本地的信用卡提额,提权漏洞等知识点,遇到此问题的同学们可以参考下

linux 系统sudo存在本地提权高危漏洞,本地攻击者可以利用此漏洞提权至root。请检查您所使用的sudo是否在影响范围之内,并及时进行升级。

影响范围

Centos 5、6、7

Redhat Enterprise Linux 5、6、7

Ubuntu 14.04、15.04、16.04、16.10、17.04、17.10

Debian wheezy、jessie、jessie、sid

SUSE Linux Enterprise Software Development Kit 12 SP1、SP2

SUSE Linux Enterprise Server for SAP 12

SUSE Linux Enterprise Server 12 SP1 、SP2

SUSE Linux Enterprise Server 12-LTSS

SUSE Linux Enterprise Desktop 12 SP1 、SP2

SUSE Linux Enterprise Server for Raspberry Pi 12 SP2

OpenSuse

修复方案

【CentOS/RHEL】

yum update

或 yum install sudo

【Ubuntu/Debian】

sudo apt update $ sudo apt upgrade

或sudo apt-get install sudo

备注:部分官方版本还未发布可用修复包,请时刻关注

【修复版本】

1、Centos /Redhat

Centos /RHEL 7 :1.8.6p7-22.el7_3

Centos /RHEL 6 :1.8.6p3-28.el6_9

Centos /RHEL 5 :1.7.2p1-30.el5_11

2、Ubuntu

Ubuntu 14.04:1.8.9p5-1ubuntu1.4

Ubuntu 16.04:1.8.16-0ubuntu1.4

Ubuntu 16.10:1.8.16-0ubuntu3.2

Ubuntu 17.04:1.8.19p1-1ubuntu1.1

3、Debian

Debian wheezy:1.8.5p2-1+nmu3+deb7u3

Debian jessie:1.8.10p3-1+deb8u4

4、SUSE /OpenSuse

1.8.10p3-2.11.1

1.8.10p3-10.5.1

漏洞详情

CVE-2017-1000367:当确定tty时,Sudo没有正确解析/ proc / [pid] / stat的内容,本地攻击者可能会使用此方法来覆盖文件系统上的任何文件,从而绕过预期权限或获取root shell。

sudo版本查看方法:

Centos /RHEL /SUSE /OpenSuse:rpm -qa|grep sudo

Ubuntu /Debian:dpkg -l sudo

您可能想查找下面的文章:

  • Sudo本地提权漏洞修复方案

相关文章

  • Webshell与Serv-u结合获系统最高权限
  • Discuz X3.3补丁安全分析
  • 巧用Cacls.exe命令来修改文件访问控制权限
  • KingCMS 5.0 后台拿WebShell(图)
  • Mysql 另类盲注中的一些技巧小结
  • 看看黑客是怎样使用Google黑掉Windows服务器
  • 完整的XSS wrom入侵实现流程
  • 记一次前所未有巧妙的Hacking入侵
  • 渗透冰兰黑客基地
  • 通过MySQL系统得到cmdshell的方法与防范

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • 入侵动网论坛和入侵传奇服务器
    • 什么是CC攻击,如何防止网站被CC攻击的方法总汇
    • 实例讲解:入侵JSP网站服务器
    • 安全狗下加用户的又一方法
    • 速破解无线路由器密码的全过程
    • eWebEditor编辑器成网站中的隐形炸弹
    • Discuz X3.3补丁安全分析
    • Dvbbs8.0 access 后台拿webshell for 2003
    • webshell下分离大文件资料
    • 怎样在CentOS上配置基于主机的入侵检测系统?

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有