1. 通告信息内容
2021年01月27日,安识高新科技A-Team精英团队检测到RedHat官方发布了sudo 缓冲区域/栈溢出漏洞的风险性通告,该漏洞序号为CVE-2021-3156,漏洞级别:高风险,1.9.5p2以前的版本号Sudo具备根据堆的缓冲区溢出, *** 攻击能够根据“ sudoedit -s”和以单独反斜杠标识符末尾的命令行参数将权利提高到root客户。
2. 漏洞简述
在sudo分析命令行参数的 *** 中发觉了根据堆的缓冲区溢出。一切用户账户(单用户和系统软件客户,sudoer和非sudoers)都能够运用此漏洞,进而绕开对策从一般账户管理权限提高获得到root管理权限。
3. 漏洞伤害
取得成功运用此漏洞,一切没有特权的客户都能够在易受攻击的服务器上得到root管理权限。
4. 危害版本号
sudo:sudo: 1.8.2 - 1.8.31p2
sudo:sudo: 1.9.0 - 1.9.5p1
5. 解决 ***
安识高新科技提议众多客户立即免费下载升級sudo程序包,下载地址为:
6. 时间线
【-】2021年01月27日 RedHat官方发布通告
【-】2021年01月27日 安识高新科技A-Team精英团队依据通告內容开展剖析
【-】2021年01月27日 安识高新科技A-Team精英团队公布安全性通告
这是一个能够用于进犯Web运用程序的集成渠道。 Burp套件答应一个进犯者将人工的和主动的技能结合起来,以罗列、剖析、进犯Web运用程序,或运用这些程序的缝隙。 各式各样的burp东西协同作业,同享信...
寒冬已至 一起来打疫情谣言“预防针” 本报记者 张 蕴 2020年,已经快走到终点,但新冠肺炎疫情,却没画上句号。局部疫情仍不时出现,随之而起的,还有一则则传言:“可在朋友圈购买新冠肺...
冬至问候图片(最美的冬至祝福语图文集) 今日冬至,北半球白昼最短、夜最长;从冬至起开始“数九”,古代民间有“冬至大如年”之说。祝冬至节快乐! 冬至天气渐渐冷,我把祝福来送上,平安做成雪地靴...
在抖音生对于喜欢听歌的小伙伴来说,总是能听到一些新歌,最近听到的就是轻轻的亲亲紧紧闭著眼睛。温温柔柔又甜。轻轻的亲亲紧紧闭著眼睛是什么歌 《亲亲》完整歌词在线听歌 轻轻的亲亲紧紧闭著眼睛是什么歌...
不需要同意的微信定位(不用对方同意如何定位)说到微信,想必大家已经很熟悉,那么微信有很多好用的功能,其中有一些功能是隐藏起来的,那么今天就来说说微信右上角+号隐藏的好用功能,其中一个功能大家经常用到,...
大家好,我是大户编辑小月! 今天做一下大户追款的常见问题解答 希望对大家有所帮助 问题1: 黑客大户会不会收费? 小月解答:不收费,记住一点,找到真大户,不会先要你一分钱,每天给你...