蘋果 macOS Sudo 現(xiàn)重大漏洞 或會(huì)影響基于 Unix 的操作系統(tǒng)

        2021-02-04 11:21:11來(lái)源:IT之家  

        IT之家2月4日消息Sudo 工具中存在十年之久的漏洞,可能會(huì)授予任意本地用戶對(duì)基于 Unix 的系統(tǒng)(包括 macOS Big Sur 和早期版本)進(jìn)行根訪問。

        今年 1 月份,安全研究人員披露了一個(gè)新漏洞,該漏洞可能會(huì)影響基于 Unix 的操作系統(tǒng)。該漏洞被標(biāo)識(shí)為 CVE-2021-3156,這是 Sudo 中基于堆的緩沖區(qū)溢出,該漏洞類似于以前修補(bǔ)的名為 CVE-2019-18634 的漏洞,可通過(guò)非法操作為任意本地用戶授予 root 權(quán)限。用戶要觸發(fā)它,只需要重寫 argv[0]或者創(chuàng)建一個(gè)符號(hào)鏈接。

        IT之家了解到,Qualys 的研究人員在 Ubuntu 20.04(Sudo 1.8.31)、Debian 10(Sudo 1.8.27)和 Fedora 33(Sudo 1.9.2)中都發(fā)現(xiàn)了該漏洞。他們表示,從 1.8.2 到 1.8.31p2 的所有舊版以及從 1.9.0 到 1.9.5p1 的所有穩(wěn)定版均會(huì)受到該漏洞影響。

        研究人員指出,該漏洞只能通過(guò)本地訪問來(lái)利用,不過(guò)它已經(jīng)存在了至少 10 年,但這是該漏洞的第一個(gè)已知文檔。

        最初,研究人員尚不清楚 macOS 中是否存在該漏洞,但安全研究人員 Matthew Hickey 在周三透露,該漏洞也出現(xiàn)在了 Mac 電腦上。

        該漏洞目前還沒有被修補(bǔ),蘋果在收到研究人員反饋后表示正在調(diào)查,但拒絕發(fā)表評(píng)論。

        責(zé)任編輯:hnmd003

        相關(guān)閱讀

        推薦閱讀

        国产精品国产亚洲区艳妇糸列短篇 | 亚洲人成小说网站色| 亚洲AV日韩精品久久久久| AV在线亚洲男人的天堂| 久久亚洲中文无码咪咪爱| 亚洲精品国产高清在线观看| 亚洲最大天堂无码精品区| 亚洲中文无码亚洲人成影院| 亚洲综合一区二区三区四区五区| 国产成人精品日本亚洲网址| 亚洲av永久无码精品三区在线4| 亚洲va精品中文字幕| 亚洲videos| 亚洲AV成人一区二区三区在线看| 亚洲香蕉在线观看| 亚洲熟伦熟女专区hd高清| 亚洲日本VA午夜在线影院| 亚洲成a∧人片在线观看无码 | 亚洲五月综合缴情婷婷| 国产精品亚洲专区在线观看| 精品亚洲456在线播放| 亚洲日韩av无码中文| 国产成人人综合亚洲欧美丁香花| 国产精品亚洲专区无码不卡| 亚洲成A人片在线观看中文| 亚洲精品国产综合久久一线| 亚洲一级片免费看| 亚洲婷婷五月综合狠狠爱| 久久亚洲国产中v天仙www| 亚洲狠狠综合久久| 亚洲最大的视频网站| 亚洲AV日韩综合一区尤物| 蜜桃传媒一区二区亚洲AV| 亚洲成年看片在线观看| 亚洲成?Ⅴ人在线观看无码| 伊人久久大香线蕉亚洲| 国产精品亚洲高清一区二区| 亚洲国产精品无码成人片久久| 亚洲爆乳无码一区二区三区| 无码乱人伦一区二区亚洲一| 亚洲无线电影官网|