1 ::2021/01/31(日) 09:13:38.18 ID:F66NL+4P0●.net ?PLT(13121)
sudoにパスワード不要で特権昇格が可能な脆弱性が見つかる
sudoにヒープバッファオーバーフローの脆弱性が存在することが明らかになった。攻撃者はユーザーのパスワードを知らなくても
特権昇格できるとされる。sudoはmacOSやLinux、UNIX系OSでプリインストールされるコマンドとして広く利用されており、影響範囲が大きい。
sudoコマンドの開発者は2021年1月26日(現地時間)、sudoコマンドに深刻なヒープベースのバッファオーバーフローの
脆弱(ぜいじゃく)性(CVE-2021-3156)が存在すると伝えた。
この脆弱性を利用すると、設定ファイル「sudoers」に設定がない一般ユーザーであっても認証を経ずに特権ユーザーに昇格できるとされる。
攻撃者がシステム侵入後に特権昇格をする際に悪用される可能性もある。
https://www.itmedia.co.jp/enterprise/articles/2101/28/news122.html
33 ::2021/01/31(日) 09:35:16.18 ID:y1DlPi3p0.net
187 ::2021/01/31(日) 15:00:54.68 ID:84ofsEsv0.net
22 ::2021/01/31(日) 09:28:26.32 ID:VFRsi5Ck0.net
104 ::2021/01/31(日) 10:45:33.94 ID:OblFqRXJ0.net
4 ::2021/01/31(日) 09:14:18.09 ID:2x92g6hx0.net
77 ::2021/01/31(日) 10:12:50.82 ID:ean0lMWH0.net
59 ::2021/01/31(日) 09:56:38.39 ID:Q7VG1ijO0.net
35 ::2021/01/31(日) 09:36:40.05 ID:YPfx+Ki40.net
91 ::2021/01/31(日) 10:26:54.66 ID:F2d0+BXI0.net
95 ::2021/01/31(日) 10:32:05.52 ID:SpfFTwJD0.net
150 ::2021/01/31(日) 12:39:37.34 ID:UDXa6GZ00.net
225 ::2021/01/31(日) 20:05:54.58 ID:il645KHn0.net
44 ::2021/01/31(日) 09:47:25.91 ID:DAT9fwvs0.net
125 ::2021/01/31(日) 11:20:06.34 ID:a11zTXZm0.net
31 ::2021/01/31(日) 09:34:31.95 ID:vWFw37w70.net
121 ::2021/01/31(日) 11:14:02.37 ID:Vk4Sn1nA0.net
217 ::2021/01/31(日) 19:00:41.24 ID:u0b20P0R0.net
158 ::2021/01/31(日) 13:05:24.82 ID:W7N5lzA30.net
21 ::2021/01/31(日) 09:27:52.06 ID:3BbKU/DI0.net
230 ::2021/01/31(日) 21:54:52.76 ID:C0u01jIY0.net
102 ::2021/01/31(日) 10:40:57.00 ID:+HDXnpgc0.net
214 ::2021/01/31(日) 18:48:54.51 ID:rIDN9sKY0.net
179 ::2021/01/31(日) 14:39:30.18 ID:naD1on+o0.net
90 ::2021/01/31(日) 10:25:16.76 ID:QewKJfWd0.net
228 ::2021/01/31(日) 21:36:36.70 ID:QlYbo3Tm0.net
49 ::2021/01/31(日) 09:49:48.46 ID:q0tTio6w0.net
65 ::2021/01/31(日) 10:00:21.05 ID:2bM7Tteb0.net
37 ::2021/01/31(日) 09:38:10.58 ID:+iMFwcrn0.net
103 ::2021/01/31(日) 10:42:33.62 ID:+MQtbNAI0.net
94 ::2021/01/31(日) 10:32:02.42 ID:jt2msmiQ0.net
227 ::2021/01/31(日) 21:04:58.39 ID:2fBNk7mE0.net
231 ::2021/01/31(日) 21:56:46.46 ID:+HDXnpgc0.net
45 ::2021/01/31(日) 09:48:16.77 ID:vogP6CGH0.net
131 ::2021/01/31(日) 11:33:18.91 ID:fX0szM5q0.net
145 ::2021/01/31(日) 12:25:45.33 ID:7r+mTX4c0.net
130 ::2021/01/31(日) 11:32:20.74 ID:+mirmSQP0.net
210 ::2021/01/31(日) 18:33:18.09 ID:HvZswZPu0.net
27 ::2021/01/31(日) 09:30:47.52 ID:kEkFJ+640.net
39 ::2021/01/31(日) 09:41:51.57 ID:3F/4pXU/0.net
137 ::2021/01/31(日) 11:54:18.62 ID:/rPOAuVK0.net
190 ::2021/01/31(日) 15:33:59.94 ID:+HDXnpgc0.net
173 ::2021/01/31(日) 14:27:52.37 ID:yxWmwTyP0.net
168 ::2021/01/31(日) 14:14:10.22 ID:yxWmwTyP0.net
6 ::2021/01/31(日) 09:16:22.11 ID:qacCKH4j0.net
122 ::2021/01/31(日) 11:15:59.91 ID:Vk4Sn1nA0.net
46 ::2021/01/31(日) 09:49:06.79 ID:o5FUzfAb0.net
197 ::2021/01/31(日) 16:01:52.86 ID:EoH9N4la0.net
30 ::2021/01/31(日) 09:31:47.75 ID:9g5dNj8D0.net