
CVE-2021-3156 के बारे में नोट्स: Sudo में Heap-Based Buffer Overflow
नमस्ते सबको,
कुछ दिन पहले, sudo में एक गंभीर heap-based बफर ओवरफ्लो खोजा गया है जिसका शोषण कोई भी स्थानीय उपयोगकर्ता कर सकता है। इसके खोजकर्ता ने इसे Baron Samedit नाम दिया है। इस बग का उपयोग root तक विशेषाधिकार बढ़ाने के लिए किया जा सकता है, भले ही उपयोगकर्ता sudoers फ़ाइल में सूचीबद्ध न हो। बग का शोषण करने के लिए उपयोगकर्ता प्रमाणीकरण की आवश्यकता नहीं है। इसे आम तौर पर CVE-2021-3156 के रूप में संदर्भित किया जाता है।
आप इसे एक्शन में यहाँ देख सकते हैं, जिसे कई सुरक्षा शोधकर्ताओं ने रिकॉर्ड किया है।
Sudo संस्करण 1.8.2 से 1.8.31p2 और 1.9.0 से 1.9.5p1 प्रभावित हैं।
ध्यान रखें: जब तक पैच बैकपोर्ट नहीं किए गए हैं, जैसा कि Ubuntu 18.04 के मामले में है, जिस स्थिति में इसे 1.9.5p2 होने की आवश्यकता नहीं हो सकती
TroyWolf की ओर से
Ubuntu उपयोगकर्ताओं के लिए, पैच किया गया sudo संस्करण आपके द्वारा चलाए जा रहे OS के संस्करण से संबंधित प्रतीत होता है। Ubuntu साइट इस दोष के लिए यह रिलीज़-विशिष्ट जानकारी दिखाती है:
सावधानी से उपयोग करें : अपना टर्मिनल खोलें और अपना संस्करण संख्या जांचने के लिए sudo sudo -V का उपयोग करें। कौन से संस्करण प्रभावित हैं, इसके लिए ऊपर दिए गए नोट्स देखें और नोट पढ़ें।
यह पता लगाने के लिए sudoedit -s / चलाएँ कि क्या आप संवेदनशील हैं।
आप यह भी आज़मा सकते हैं:
sudoedit -s '\' `perl -e 'print "A" x 65536'`
hackernews से bonyt ने बताया कि macOS में sudoedit नहीं होता है, लेकिन आप इसके लिए एक सिमलिंक बना सकते हैं, क्योंकि sudo प्रभावी रूप से एक मल्टी-कॉल बाइनरी है:
ln -s `which sudo` sudoedit
और फिर इसे कॉल करें:
./sudoedit
प्रतिक्रिया के आधार पर, यह समझना संभव है कि होस्ट संवेदनशील है या नहीं:
संवेदनशील है यदि sudoedit से शुरू होने वाली त्रुटि का जवाब देता है: sudoedit: /: not a regular file या segfault
संवेदनशील नहीं या पैच किया हुआ यदि usage: से शुरू होने वाली त्रुटि का जवाब देता है
Falco कंटेनरों और Kubernetes के लिए रनटाइम खतरे का पता लगाने हेतु CNCF ओपन-सोर्स प्रोजेक्ट है।
यदि कोई उपयोगकर्ता इसका प्रयास करता है तो आप इसका पता लगाने और रोकने के लिए एक नियम का उपयोग कर सकते हैं।
hackernews से pawan328 ने बताया कि आप अतिरिक्त विवरण के लिए यह ब्लॉग पोस्ट देख सकते हैं।
sudo apt-get update
sudo apt-get --only-upgrade install sudo
मेरे पास एक वीडियो है जिसमें इस पर चर्चा की गई है और ऊपर दिखाए गए सभी तरीकों को दिखाया गया है।
जिसमें शामिल हैं:
00:00 - परिचय
01:29 - CVE क्या है?
02:22 - बग क्या है?
05:30 - एक्शन में दिखाया गया एक्सप्लॉइट
13:07 - प्रभावित sudo संस्करण
13:48 - WSL विंडोज सबसिस्टम फॉर लिनक्स
15:11 - sudo (WSL) से संवेदनशीलता की जाँच
19:21 - sudo (Ubuntu) से संवेदनशीलता की जाँच
20:53 - कमांड से संवेदनशीलता की जाँच
24:58 - यदि आप K8s या कंटेनर चला रहे हैं तो क्या करें
27:54 - sudo संस्करणों की जाँच करें
28:30 - WSL पैच करना
30:17 - Ubuntu पैच करना
32:09 - मुझे exploit.c कहाँ मिल सकती है?
33:59 - Ubuntu पैच करना (भाग 2)
38:10 - WSL पैच करना (भाग 2)
46:35 - GitHub खोज परिणाम
47:28 - WSL पैच करना (भाग 3)
मैं बुधवार को दोपहर PST और शनि/रवि को सुबह 10 बजे PST पर Twitch पर स्ट्रीम करता हूँ या आप मेरे YouTube को सब्सक्राइब करके संक्षिप्त संस्करण देख सकते हैं।
सुरक्षा और सॉफ्टवेयर विकास समाचारों के लिए सोशल प्लेटफॉर्म पर मुझसे जुड़े रहें।