[分享] sudo 漏洞

楼主: chang0206 (Eric Chang)   2019-10-16 11:32:14
Linux指令sudo的官网于本周提出警告,指出sudo指令含有一编号为CVE-2019-14287的安
全漏洞,将允许无特权的使用者取得最高权限(Root),以执行任何命令。Sudo团队已释
出sudo 1.8.28以修补该漏洞,先前的版本都受到波及,幸好该漏洞只会在非标准配置的
状况下被触发,并未影响多数的Linux服务器。
对,我的环境就是“非标准配置”...
弄了一个早上,把所有机器的sudo都给升级上去了
问题是有几台ubuntu 12.04 没套件可以用
ubuntu 14.04 用apt 也没办法装这个版本,但是可以下载16.04的deb来安装
16.04/18.04 可以透过apt 直接升级上去
12.04 那台我还在想办法手动compile ...
作者: tsunamimk2 (我爱你 我需要你)   2018-02-15 03:43:00
比鼎泰丰难吃的的满街都是啊鼎泰丰的东西一点都不普通 爱不爱吃就随个人了
作者: overseaking (卤味粉)   2018-02-15 03:45:00
高雄-龙华市场-小笼包店 >>>>>>>>>>>>>>鼎泰丰
作者: tsunamimk2 (我爱你 我需要你)   2018-02-15 03:45:00
那家很难吃耶 龙华的.. 至少上次我去 嗯
作者: overseaking (卤味粉)   2018-02-15 03:46:00
哇靠 龙华市场根本没有小笼包店好吗lol
作者: sasoric (sasori.c)   2019-10-16 15:50:00
除非你有用(ALL,!root),才需要上这个patch
作者: holishing   2019-10-17 00:02:00
12.04不是没付钱就EOL了....?不对那个是14.04, 12.04是付钱官方也不支援你的套件也就是就算你辛苦补了这个, 还有每天持续增加的洞要补
作者: s8321414 (冥王欧西里斯)   2019-10-17 09:53:00
12.04 对一般使者已经 EOL 了吧……
楼主: chang0206 (Eric Chang)   2019-10-17 10:04:00
没办法,上面的程式没人敢动...
作者: idisnothing   2019-10-17 10:08:00
其实就像1F说的 不要用那样的写法就没事了吧
作者: kenwufederer (Nash)   2019-10-17 17:20:00
还没遇过这种写法的,感觉不实用
作者: OrzOGC (洞八达人.拖哨天王)   2019-10-17 18:47:00
没在用sudo的...XD
作者: newversion (海纳百川)   2019-10-17 19:30:00
sudo从来没使用 ALL
作者: Debian (Debian)   2019-10-18 00:42:00
给我你的ALL,不用sudo的ALL没关系。
楼主: chang0206 (Eric Chang)   2019-10-18 11:06:00
楼上你根本就没有预载sudo !
作者: Bellkna (柔弱气质伪少女)   2019-10-18 12:07:00
没有预载没有漏洞XD
作者: filiaslayers (司马云)   2019-10-18 14:00:00
debian有预载sudo吧
作者: idisnothing   2019-10-18 14:56:00
Debian只装base的话没sudo
作者: Debian (Debian)   2019-10-18 16:22:00
本大爷确实在什么勾都不打的状况下是不会有sudo的。
作者: Gold740716 (项为之强)   2019-10-20 22:47:00
记得 debian 安装是问 root 密码,留空的话会装 sudo
作者: holishing   2019-10-20 23:06:00
然后没 sudo 密码好像还不让你移除 sudo XDroot
作者: TFreeman (Freeman)   2019-11-10 00:27:00
没root密码 还砍速豆是想把自己的手砍了吗XDD 也太Brainfuck了吧XDDD
作者: Debian (Debian)   2019-11-10 00:56:00
这不好说,天真可爱的朋友随处可见啊!

Links booklink

Contact Us: admin [ a t ] ucptt.com