Vulnerability hauv Sudo tso cai rau cov lus txib kom ua raws li hauv paus ntawm Linux li

Nws tau paub tias muaj qhov tsis zoo tau pom nyob rau hauv Sudo (super user do) hais kom ua rau Linux. Kev siv qhov tsis zoo no tso cai rau cov neeg siv tsis tau txais txiaj ntsig lossis cov kev pab cuam los ua cov lus txib nrog superuser txoj cai. Nws tau raug sau tseg tias qhov tsis zoo cuam tshuam rau cov kab ke uas tsis yog tus qauv teeb tsa thiab tsis cuam tshuam rau feem ntau cov servers khiav Linux.

Vulnerability hauv Sudo tso cai rau cov lus txib kom ua raws li hauv paus ntawm Linux li

Qhov teeb meem tshwm sim thaum Sudo teeb tsa teeb tsa raug siv los tso cai rau cov lus txib kom ua raws li lwm tus neeg siv. Tsis tas li ntawd, Sudo tuaj yeem teeb tsa hauv txoj hauv kev tshwj xeeb, vim tias nws muaj peev xwm khiav cov lus txib sawv cev ntawm lwm tus neeg siv, tshwj tsis yog tus superuser. Txhawm rau ua qhov no, koj yuav tsum ua qhov kev kho kom haum rau cov ntaub ntawv teeb tsa.

Lub ntsiab lus ntawm qhov teeb meem nyob rau hauv txoj kev Sudo tswj cov neeg siv IDs. Yog tias koj nkag mus rau tus neeg siv ID -1 lossis nws qhov sib npaug 4294967295 ntawm kab hais kom ua, cov lus txib koj khiav tuaj yeem ua tiav nrog cov cai superuser. Vim hais tias tus neeg siv IDs tsis nyob hauv tus password database, cov lus txib yuav tsis xav tau tus password kom khiav.

Txhawm rau txo qhov tshwm sim ntawm cov teeb meem cuam tshuam nrog qhov tsis zoo no, cov neeg siv tau qhia kom hloov kho Sudo rau version 1.8.28 lossis tom qab sai li sai tau. Cov lus hais tias nyob rau hauv lub tshiab version ntawm Sudo, lub -1 parameter tsis yog siv raws li tus neeg siv ID. Qhov no txhais tau hais tias cov neeg tawm tsam yuav tsis tuaj yeem siv qhov tsis zoo no.  



Tau qhov twg los: 3d xov.ru

Ntxiv ib saib