CVE-2024-31969 は、sudoedit コマンドを使用する際の sudo における ローカル権限昇格 の脆弱性です。
この脆弱性は、sudoedit がユーザーの環境変数とファイルの所有権を適切に検証しない方法が原因で、sudo 1.9.0 から導入されました。
A flaw introduced in sudo 1.9.0 in how
sudoeditvalidated users' environment variables and file ownership.
この脆弱性により、sudoedit へのアクセス権を持つローカルユーザーが、SUDO_EDITOR などの環境変数の操作やシンボリックリンクの悪用を通じて、任意のファイルを root として変更できる可能性があります。
| Sudo バージョン | ステータス |
|---|---|
| 1.9.0 → 1.9.15p4 | 🔥 影響あり |
| 1.9.15p5 以降 | ✅ 安全 |
| 1.8.x (1.8.23 を含む) | ❌ 影響なし |
以下のコマンドを実行してください:
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh
sudo をバージョン 1.9.15p5 以降に更新してください。sudoedit を許可する sudoers ルールを制限してください。/etc/sudoers ファイル内で安全な env_keep または env_reset 設定を使用してください。このリポジトリは、教育およびシステムセキュリティの文書化を目的として作成されました。
この情報を違法行為や、システム所有者からの書面による許可なく使用することは固く禁じられています。
いかなる不正使用も、作成者の責任の範囲外です。