涉及程序: SUDO 详细: SUDO 是 SU 的一个替代程序,但是近日发现它存在漏洞,本地用户利用此漏洞能取得 ROOT 特权。但攻击者要成功利用此漏洞,还得提供以下三个条件: 1、the __malloc_hook 函数指针的地点 2、tz 缓冲的大小 3、envp 缓冲的大小 以上三个条件因不同的系统而异。 受影响系统: Red Hat Linux/Intel 6.2 (Zoot) sudo-1.6.1-1 解决方案: 建议用户采用 SUDO 1.6.3p6