{"id":55921,"date":"2020-02-01T00:00:00","date_gmt":"2020-01-31T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/root-uyazvimost-v-sudo-zatragivayushhaya-linux-mint-i-elementary-os"},"modified":"2020-02-18T14:04:05","modified_gmt":"2020-02-18T11:04:05","slug":"root-uyazvimost-v-sudo-zatragivayushhaya-linux-mint-i-elementary-os","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/root-uyazvimost-v-sudo-zatragivayushhaya-linux-mint-i-elementary-os","title":{"rendered":"Root-Schwachstelle in sudo, die Linux Mint und Elementary OS betrifft","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>In dem Dienstprogramm <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sudo.ws\/\">sudo<\/a><\/noindex>, das verwendet wird, um die Ausf\u00fchrung von Befehlen im Namen anderer Benutzer zu organisieren, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openwall.com\/lists\/oss-security\/2020\/01\/30\/6\">entdeckt<\/a><\/noindex> Schwachstelle (<noindex><a rel=\"nofollow\" href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2019-18634\">CVE-2019-18634<\/a><\/noindex>), die es erm\u00f6glicht, seine Berechtigungen im System auf den Benutzer root zu erh\u00f6hen. Das Problem tritt beginnend mit der Version sudo 1.7.1 nur bei Verwendung der Option &#171;pwfeedback&#187; in der Datei \/etc\/sudoers auf, die standardm\u00e4\u00dfig deaktiviert ist, in einigen Distributionen wie Linux Mint und Elementary OS jedoch aktiviert ist. Das Problem wurde in der Version behoben <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/sudo-project\/sudo\/releases\/tag\/SUDO_1_8_31\">sudo 1.8.31<\/a><\/noindex>, die vor wenigen Stunden ver\u00f6ffentlicht wurde, behoben. In den Distributionen bleibt die Schwachstelle bisher ungepatcht.<\/p>\n<p>Die Option &#171;pwfeedback&#187; aktiviert die Anzeige des Symbols &#171;*&#187; nach jedem eingegebenen Zeichen beim Eingeben des Passworts. Aufgrund von <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/sudo-project\/sudo\/commit\/fa8ffeb17523494f0e8bb49a25e53635f4509078\">Fehler<\/a><\/noindex> der Implementierung der Funktion getln(), die in der Datei tgetpass.c definiert ist, kann eine \u00fcber den Standard-Eingabestrom (stdin) \u00fcbergebene zu lange Passwortzeile unter bestimmten Bedingungen nicht in den zugewiesenen Puffer passen und andere Daten im Stack \u00fcberschreiben. Das \u00dcberlaufproblem tritt w\u00e4hrend der Ausf\u00fchrung von sudo mit root-Rechten auf.<\/p>\n<p>Der Kern des Problems besteht darin, dass bei der Verwendung des Sonderzeichens ^U (Leeren der Zeile) w\u00e4hrend der Eingabe und bei einem Fehler beim Schreibvorgang der Code, der f\u00fcr das L\u00f6schen der angezeigten Zeichen &#171;*&#187; verantwortlich ist, die Informationen \u00fcber die verf\u00fcgbare Gr\u00f6\u00dfe des Puffers zur\u00fccksetzt, aber nicht den Zeiger auf die aktuelle Position im Puffer auf den urspr\u00fcnglichen Wert zur\u00fccksetzt. Ein weiterer Faktor, der die Ausnutzung beg\u00fcnstigt, ist das Fehlen einer automatischen Deaktivierung des &#171;pwfeedback&#187;-Modus, wenn Daten nicht von einem Terminal, sondern \u00fcber einen Eingabestrom kommen (diese Unzul\u00e4nglichkeit erm\u00f6glicht es, Bedingungen f\u00fcr einen Schreibfehler zu schaffen, beispielsweise auf Systemen mit unidirektionalen <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%9D%D0%B5%D0%B8%D0%BC%D0%B5%D0%BD%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D1%8B%D0%B9_%D0%BA%D0%B0%D0%BD%D0%B0%D0%BB\">unbenannten Kan\u00e4len<\/a><\/noindex> der Fehler tritt auf, wenn versucht wird, \u00fcber das Ende des Lese-Kanals zu schreiben).<\/p>\n<p>Da der Angreifer die vollst\u00e4ndige Kontrolle \u00fcber das \u00dcberschreiben von Daten im Stack hat, ist es nicht schwierig, einen Exploit zu erstellen, der es erm\u00f6glicht, seine Berechtigungen auf den Benutzer root zu erh\u00f6hen. Das Problem kann von jedem Benutzer ausgenutzt werden, unabh\u00e4ngig von den Rechten zur Verwendung von sudo und spezifischen Benutzereinstellungen in sudoers. Um das Problem zu blockieren, sollte sichergestellt werden, dass in \/etc\/sudoers keine Einstellung &#171;pwfeedback&#187; vorhanden ist, und falls notwendig, sollte sie deaktiviert werden (&#171;Defaults !pwfeedback&#187;). Um das Vorhandensein des Problems zu \u00fcberpr\u00fcfen, kann der folgende Code ausgef\u00fchrt werden:<\/p>\n<p>$ perl -e &#8216;print((&#171;A&#187; x 100 . &#171;&#092;x{00}&#187;) x 50)&#8217; | sudo -S id<br \/>\n    Passwort: Segmentierungsfehler<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52284\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u0443\u0442\u0438\u043b\u0438\u0442\u0435 sudo, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0439 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u043c\u0430\u043d\u0434 \u043e\u0442 \u0438\u043c\u0435\u043d\u0438 \u0434\u0440\u0443\u0433\u0438\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2019-18634), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0434\u043e \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f root. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 \u0432\u044b\u043f\u0443\u0441\u043a\u0430 sudo 1.7.1 \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u0440\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0438 \u0432 \u0444\u0430\u0439\u043b\u0435 \/etc\/sudoers \u043e\u043f\u0446\u0438\u0438 &#171;pwfeedback&#187;, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043e\u0442\u043a\u043b\u044e\u0447\u0435\u043d\u0430 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e, \u043d\u043e \u0430\u043a\u0442\u0438\u0432\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u0432 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a Linux Mint \u0438 Elementary OS. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-55921","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u0443\u0442\u0438\u043b\u0438\u0442\u0435 sudo, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0439 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u043c\u0430\u043d\u0434 \u043e\u0442 \u0438\u043c\u0435\u043d\u0438 \u0434\u0440\u0443\u0433\u0438\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439,\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/root-uyazvimost-v-sudo-zatragivayushhaya-linux-mint-i-elementary-os\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Root-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 sudo, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0430\u044f Linux Mint \u0438 Elementary OS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u0443\u0442\u0438\u043b\u0438\u0442\u0435 sudo, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0439 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u043c\u0430\u043d\u0434 \u043e\u0442 \u0438\u043c\u0435\u043d\u0438 \u0434\u0440\u0443\u0433\u0438\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439,\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/root-uyazvimost-v-sudo-zatragivayushhaya-linux-mint-i-elementary-os\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-31T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:04:05+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Root-Sicherheitsanf\u00e4lligkeit in sudo, die Linux Mint und Elementary OS betrifft | ProHoster","description":"In der sudo-Anwendung, die zur Ausf\u00fchrung von Befehlen im Namen anderer Benutzer verwendet wird,","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/root-uyazvimost-v-sudo-zatragivayushhaya-linux-mint-i-elementary-os","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Root-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 sudo, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0430\u044f Linux Mint \u0438 Elementary OS | ProHoster","og:description":"\u0412 \u0443\u0442\u0438\u043b\u0438\u0442\u0435 sudo, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0439 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u043c\u0430\u043d\u0434 \u043e\u0442 \u0438\u043c\u0435\u043d\u0438 \u0434\u0440\u0443\u0433\u0438\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439,","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/root-uyazvimost-v-sudo-zatragivayushhaya-linux-mint-i-elementary-os","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-31T21:00:00+00:00","article:modified_time":"2020-02-18T11:04:05+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55921","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:34:29","updated":"2022-09-29 19:42:56","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/55921","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=55921"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/55921\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=55921"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=55921"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=55921"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}