CyanChannel Archive 头像

消息来源频道

CyanChannel Archive

@CyanCh

频道199 位成员公开可见持续更新

由于频道主逐渐无法集中精力,无法在该频道中继续发布专业、准确和流畅的内容,该频道即刻停止运营。频道依旧可见,以便索引。感谢大家支持! 频道主的个人频道请见 @old_dudu_channel。 除非另有说明,频道内容按照 CC BY-SA NC 3.0 发布。

成员规模199 位成员
在线情况待同步
消息总数516 条消息
浏览量总数0 次浏览

在这个频道里搜索消息……

t.me/CyanCh

Sudo 漏洞让非特权用户获得 root 权限
UNIX 和 Linux 操作系统广泛使用的工具 Sudo 又发现了一个高危漏洞,这个漏洞在启用了 pwfeedback 的系统中很容易利用。漏洞编号 CVE-2019-18634,是一个堆栈缓冲溢出 bug,影响 v1.7.1 到 1.8.25p1,能通过管理员权限触发,而在启用了 pwfeedback 的操作系统中,该漏洞让非特权用户很容易通过缓冲溢出获得 root 权限,不需要攻击者有 Sudo 使用权限。在 Sudo 上游版本中,pwfeedback 没有默认启用,但在下游发行版如 Linux Mint 和 Elementary OS 中,pwfeedback 被默认启用了。Ubuntu 不受影响。该漏洞是在 2009 年被引入到 Sudo 中的,直到 2018 年释出的 1.8.26b1,受影响的系统应尽可能快的更新到 1.8.31。Media
https://www.solidot.org/story?sid=63429