苹果 macOS Sudo 现重大漏洞:可授予任意本地用户 root 权限

系统
2月4日消息 Sudo 工具中存在十年之久的漏洞,可能会授予任意本地用户对基于 Unix 的系统(包括 macOS Big Sur 和早期版本)进行根访问。

2月4日消息 Sudo 工具中存在十年之久的漏洞,可能会授予任意本地用户对基于 Unix 的系统(包括 macOS Big Sur 和早期版本)进行根访问。

今年 1 月份,安全研究人员披露了一个新漏洞,该漏洞可能会影响基于 Unix 的操作系统。该漏洞被标识为 CVE-2021-3156,这是 Sudo 中基于堆的缓冲区溢出,该漏洞类似于以前修补的名为 CVE-2019-18634 的漏洞,可通过非法操作为任意本地用户授予 root 权限。用户要触发它,只需要重写 argv[0]或者创建一个符号链接

 

IT之家了解到,Qualys 的研究人员在 Ubuntu 20.04(Sudo 1.8.31)、Debian 10(Sudo 1.8.27)和 Fedora 33(Sudo 1.9.2)中都发现了该漏洞。他们表示,从 1.8.2 到 1.8.31p2 的所有旧版以及从 1.9.0 到 1.9.5p1 的所有稳定版均会受到该漏洞影响

研究人员指出,该漏洞只能通过本地访问来利用,不过它已经存在了至少 10 年,但这是该漏洞的第一个已知文档。

最初,研究人员尚不清楚 macOS 中是否存在该漏洞,但安全研究人员 Matthew Hickey 在周三透露,该漏洞也可以出现在了 Mac 电脑上

该漏洞目前还没有被修补,苹果在收到研究人员反馈后表示正在调查,但拒绝发表评论

 

责任编辑:庞桂玉 来源: IT之家
相关推荐

2021-01-28 15:14:28

LinuxSudo漏洞Root

2016-11-08 19:44:08

2021-01-27 17:24:27

密码root权限漏洞

2015-11-04 14:01:08

2019-02-28 09:30:04

Ubuntusudo命令

2013-08-07 11:04:50

2021-09-17 10:19:56

HP Sudo漏洞root权限

2010-10-12 16:02:00

MySQL用户权限

2010-10-12 16:09:08

MySQL用户权限

2010-10-12 15:54:30

MySQL用户权限

2011-02-25 10:03:06

Proftpd

2009-04-24 14:34:51

2011-03-03 17:01:17

Vsftpd

2015-11-06 13:50:01

2009-12-04 19:29:33

2023-05-31 07:25:57

2014-11-06 09:52:33

2016-11-14 13:50:56

2013-08-07 10:07:04

2010-06-07 21:01:45

管理员权限GPO
点赞
收藏

51CTO技术栈公众号