腾讯云修复Sudo 本地提权漏洞(CVE-2021-3156)记录

今天腾讯云突然给我发消息说存在漏洞,因为我昨天重置了一下系统,使用镜像系统安装了宝塔和wordpress,然后就突然出现漏洞了,这样看来,刚买的时候应该是把一些漏洞什么的都给你解决了,重置系统后可能由于版本问题就没有修复漏洞。

漏洞描述

国外研究团队发现sudo堆溢出漏洞(CVE-2021-3156),漏洞隐藏十年之久,普通用户可以通过利用此漏洞,在默认配置的 sudo 主机上获取root权限。漏洞细节已在互联网上公开,腾讯安全专家提醒linux系统管理员尽快修复。 Sudo是一个功能强大的实用程序,大多数基于Unix和Linux的操作系统都包含Sudo。 成功利用此漏洞,任何没有特权的用户都可以在易受攻击的主机上获得root特权。研究人员已经在Ubuntu 20.04(Sudo 1.8.31),Debian 10(Sudo 1.8.27)和Fedora 33(Sudo 1.9.2)上独立验证漏洞并开发多种利用漏洞并获得完整的root用户特权,其他操作系统和发行版也可能会被利用。

修复

Redhat/CentOS

我的系统是CentOS8。
在这里插入图片描述

执行过程

yum makecache
在这里插入图片描述
yum install sudo -y
在这里插入图片描述
rpm -qa sudo
在这里插入图片描述

Ubuntu

在这里插入图片描述

官方

参考腾讯官方修复方法
https://s.tencent.com/research/report/1238.html

猜你喜欢

转载自blog.csdn.net/weixin_44394801/article/details/118672720