「sudo」に深刻な脆弱性 - ルート権限を取得されるおそれ
Linuxにおいて、指定したユーザー権限でコマンドを実行する際に利用する「sudo」コマンドに深刻な脆弱性が含まれていることがわかった。
「sudo」コマンドの利用権限を持つユーザによって、任意のファイルを上書できる脆弱性「CVE-2017-1000367」が判明したもの。同脆弱性を悪用することにより、システムのルート権限を取得されるおそれがある。
脆弱性は、「同1.8.20」から「同1.8.6p7」までに存在し、開発チームでは脆弱性を解消した「1.8.20p1」をリリースした。一部ディストリビューションにおいても、アップデートの提供が開始されている。
(Security NEXT - 2017/06/02 )
ツイート
関連リンク
PR
関連記事
「LiquidFiles」に脆弱性 - FTP経由で権限取得のおそれ
PHP向けDBライブラリ「ADOdb」の「SQLite3ドライバ」に深刻な脆弱性
8月の定例パッチ公開は日本時間8月13日 - 「盆休み」直撃
Palo Alto「GlobalProtect App」に無効化できる脆弱性 - Linux版のみ影響
「HashiCorp Vault」に複数の脆弱性 - 「クリティカル」も
プロキシサーバ「Squid」に深刻な脆弱性 - アップデートで修正
「Microsoft Edge」にセキュリティアップデート - 脆弱性1件を解消
「Chrome」にアップデート - セキュリティ関連の修正4件
米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用
「Apache httpd」のアクセス制御に脆弱性 - 条件分岐が常時「真」に