积极预防 及时发现
快速响应 力保恢复
本地用户利用 SUDO 取得系统特权 (APP,缺陷)
发布时间:2001-06-07 信息来源:管理员

涉及程序: SUDO 详细: SUDO 是 SU 的一个替代程序,但是近日发现它存在漏洞,本地用户利用此漏洞能取得 ROOT 特权。但攻击者要成功利用此漏洞,还得提供以下三个条件: 1、the __malloc_hook 函数指针的地点 2、tz 缓冲的大小 3、envp 缓冲的大小 以上三个条件因不同的系统而异。 受影响系统: Red Hat Linux/Intel 6.2 (Zoot) sudo-1.6.1-1 解决方案: 建议用户采用 SUDO 1.6.3p6