小百科,大世界
首页 / 计算机 / IT资讯

漏洞预警Sudo ipa_hostname 权限提 繁體


漏洞描述:

Sudo 是一款使用于类Unix系统的,允许用户通过安全的方式使用特殊的权限执行命令的程序。SSSD是一个用于提供身份验证和授权服务的守护程序,受影响版本中,由于在 /etc/sssd/sssd.conf 中读取 ipa_hostname 后,在初始化 sudoers 解析树时未初始化 ipa_hostname,攻击者可能能够利用这一漏洞,使得在应用程序中客户端主机在权限被撤销之后仍然保留了某些特权。

影响范围:

sudo[1.8.24, 1.8.28)

sudo(-∞, 1.8.28p1-1)

sudo(-∞, 1.8.28p1-1)

修复方案:

将组件 sudo 升级至 1.8.28 及以上版本

将组件 sudo 升级至 1.8.28p1-1 及以上版本

参考链接:

https://www.sudo.ws/releases/legacy/#1.8.28

/sudo-project/sudo/commit/e99082e05b9f0dd0e0f47fa1d2e1b9d922ea8c4c

首页 / 计算机 / IT资讯
相关连接:
Prev:
12 个设计 API 的安全建议
伊朗黑客利用新后门攻击美国国防工业基地实体
医疗软件公司ESO遭到勒索攻击270万人受到影响
Next:
1恶意 npm 软件包利用隐藏的 Kill Switch 开发人员工具
0工信部认可360荣获车联网产品安全漏洞专业库优秀技术支撑单位
1Ivanti Endpoint Manager 修补关键安全漏洞
0CVE20250147Zoom 修复高严重性安全漏洞
5以亚马逊 S3 存储桶为目标的勒索软件活动
资源来自网络,仅供参考