1. 通告信息内容
2021年01月27日,安识高新科技A-Team精英团队检测到RedHat官方发布了sudo 缓冲区域/栈溢出漏洞的风险性通告,该漏洞序号为CVE-2021-3156,漏洞级别:高风险,1.9.5p2以前的版本号Sudo具备根据堆的缓冲区溢出, *** 攻击能够根据“ sudoedit -s”和以单独反斜杠标识符末尾的命令行参数将权利提高到root客户。
2. 漏洞简述
在sudo分析命令行参数的 *** 中发觉了根据堆的缓冲区溢出。一切用户账户(单用户和系统软件客户,sudoer和非sudoers)都能够运用此漏洞,进而绕开对策从一般账户管理权限提高获得到root管理权限。
3. 漏洞伤害
取得成功运用此漏洞,一切没有特权的客户都能够在易受攻击的服务器上得到root管理权限。
4. 危害版本号
sudo:sudo: 1.8.2 - 1.8.31p2
sudo:sudo: 1.9.0 - 1.9.5p1
5. 解决 ***
安识高新科技提议众多客户立即免费下载升級sudo程序包,下载地址为:
6. 时间线
【-】2021年01月27日 RedHat官方发布通告
【-】2021年01月27日 安识高新科技A-Team精英团队依据通告內容开展剖析
【-】2021年01月27日 安识高新科技A-Team精英团队公布安全性通告
本文导读目录: 1、著名黑客组织anonymous的头像到底有什么含义 2、QQ个性头像如何如何放大看? 3、谁给我点黑客的桌面和头像啊~~~```` 4、求一些黑客之类的图片,头像,,...
不管在qq群还是微信群,我们都看到过高价回收微信号的人,这些人要微信号干嘛呢?答案都在这里,要大量微信号的作用在哪?为什么他们不用自己的呢? 假如你是专门做微商的,因为微商号容易被封,...
本文导读目录: 1、如何防范黑客入侵的方法 2、防止黑客攻击的方法有哪些? 3、怎样防范黑客攻击? 4、如何防止网站被黑客攻击? 5、如何进行数据安全防护,避免黑客攻击呢? 如何防范...
本文导读目录: 1、怎么用微信查到对方在哪里又不被对方发现? 2、苹果手机怎么监听另一个苹果手机,不被对方查觉,包括微信? 3、怎样防止手机微信被监听? 4、如何监控微信 5、微信能不...
跳蚤是一种让人讨厌的寄生虫,咬人后会非常难受,不仅会发痒发肿,甚至有时还会传染各种疾病。但是大家知道被跳蚤咬后的症状是什么样吗?被跳蚤咬后该怎么办?下面我们就来通过这篇文章好好的了解一下吧,希望对你们...
本文导读目录: 1、有哪些无线网络攻击工具?手机电脑的都可以 2、黑客工具箱v1.00是什么 3、黑客工具箱,为什么用不了? 4、手机黑客工具箱:手机游戏 5、手机版黑客工具箱怎么改公...