
CVE-2019-14287 익스플로잇 - sudo 취약점으로, 조작된 사용자 ID 지정을 통해 루트 권한 상승을 가능하게 합니다. 테스트 및 보안 평가를 위한 개념 증명(PoC)을 제공합니다.
Sudo는 시스템 관리자가 사용자에게 제한된 루트 권한을 부여하고 루트 활동을 기록할 수 있도록 설계된 프로그램입니다. 기본 철학은 최소한의 권한만 부여하면서도 사용자가 작업을 수행할 수 있도록 하는 것입니다.
sudo를 빌드하기 전에 반드시 최신 버전인지 확인하십시오. 최신 sudo는 항상 익명 ftp를 통해 ftp.sudo.ws의 /pub/sudo/ 디렉토리나 sudo 웹사이트 https://www.sudo.ws/ 에서 얻을 수 있습니다.
배포판은 sudo-M.m.tar.gz이며, 여기서 M은 주 버전 번호, m은 부 버전 번호입니다. sudo의 BETA 버전도 제공될 수 있습니다. sudo-workers 메일링 리스트에 가입하면 BETA 공지를 받을 수 있습니다(아래 메일링 리스트 섹션 참조).
이번 릴리스의 주요 변경 사항 목록은 NEWS 파일을 참조하십시오. 전체 변경 사항 목록은 ChangeLog 파일을 참조하십시오. 현재 안정 릴리스의 주요 변경 사항 요약은 웹 페이지 https://www.sudo.ws/stable.html 을 참조하십시오.
이전 버전의 Sudo에서 업그레이드하는 경우 doc 디렉토리의 UPGRADE 파일을 참조하십시오.
sudo의 역사는 doc 디렉토리의 HISTORY 파일을 참조하십시오. sudo 기여자 목록은 doc/CONTRIBUTORS 파일에서 찾을 수 있습니다.
sudo를 빌드하기 전에 INSTALL 파일의 설치 가이드를 읽으십시오. "OS 종속 참고 사항" 섹션을 특히 주의 깊게 읽으십시오.
Sudo는 ISC 스타일 라이선스로 배포됩니다. 자세한 내용은 릴리스에 포함된 LICENSE 파일을 참조하십시오.
sudo-announce 이 목록은 새 버전의 sudo가 릴리스될 때마다 공지를 받습니다. https://www.sudo.ws/mailman/listinfo/sudo-announce
sudo-users 이 목록은 sudo에 관한 질문과 일반 토론을 위한 것입니다. https://www.sudo.ws/mailman/listinfo/sudo-users
sudo-workers 이 목록은 sudo를 개발 및 포팅하는 사람들을 위한 것입니다. https://www.sudo.ws/mailman/listinfo/sudo-workers
sudo-commits 이 목록은 sudo 소스 저장소에 대한 각 커밋 메시지를 받습니다. https://www.sudo.ws/mailman/listinfo/sudo-commits
목록을 구독하려면 위에 나열된 URL을 방문하여 이메일 주소를 입력하십시오. 다이제스트 버전도 제공되지만 이 목록들은 트래픽이 적기 때문에 다이제스트 버전이 큰 이점은 아닙니다.
메일링 리스트 아카이브도 제공됩니다. 적절한 링크는 메일링 리스트 웹사이트를 참조하십시오.
sudo 웹 페이지는 https://www.sudo.ws/ 에 있으며 sudo 개요, 문서, 다운로드, 버그 추적기, 베타 버전 정보 및 기타 유용한 정보를 제공합니다.
버그라고 생각되는 것을 발견한 경우 sudo 버그 데이터베이스(웹 https://bugzilla.sudo.ws/)에 버그 신고를 제출할 수 있습니다.
버그 신고를 제출하기 전에 doc 디렉토리의 TROUBLESHOOTING 파일을 읽어 보십시오. 버그를 신고할 때는 사용 중인 sudo 버전과 실행 중인 플랫폼을 반드시 포함하십시오.