漏洞详情

CNVD编号 CNVD-2017-11317
漏洞标题 Sudo输入验证漏洞(CNVD-2017-11317)
严重等级
影响产品 Sudo sudo <=1.8.20p1
漏洞类型 通用软硬件漏洞
发现时间 2017-06-07
公开时间 2017-06-26
发现者 Stephane Chazelas
解决方案 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://www.sudo.ws/alerts/linux_tty.html
漏洞描述 Sudo是软件开发者Todd C. Miller所研发的一套用于类Unix操作系统下并允许用户通过安全的方式使用特殊的权限执行命令的程序。 Sudo 1.8.20p1及之前的版本中的‘get_process_ttyname()’函数存在输入验证漏洞。攻击者可利用该漏洞获取信息,执行命令。

返回漏洞库首页
Image Additional Image