关于我们

质量为本、客户为根、勇于拼搏、务实创新

< 返回新闻公共列表

Linux Sudo堆溢出漏洞(CVE-2021-3156)风险通告

发布时间:2021-02-02 16:53:53

国外研究团队发现Sudo堆溢出漏洞(CVE-2021-3156),漏洞隐藏十年之久,成功利用此漏洞,任何没有特权的用户都可以在易受攻击的主机上获得root特权。研究人员已经在Ubuntu 20.04(Sudo 1.8.31),Debian 10(Sudo 1.8.27)和Fedora 33(Sudo 1.9.2)上独立验证漏洞并开发多种利用漏洞并获得完整的root用户特权,其他操作系统和发行版也可能会被利用。目前正值春节前最后一个工作周,腾讯安全专家提醒linux系统管理员尽快修复Sudo高危漏洞。

Redhat等linux发行版已紧急发布修复补丁,腾讯安全专家建议您尽快升级,并在升级前做好数据备份工作,避免出现意外;详细修复方


CentOS 系统用户:

(1)安全版本

CentOS 6:升级到1.9.5p2或更高版本;

CentOS 7:升级到 sudo-1.8.23-10.el7_9.1或更高版本;

CentOS 8:升级到 sudo-1.8.29-6.el8_3.1或更高版本。

(2)修复命令

yum makecache

yum install sudo -y

(3)检测是否修复成功

rpm -qa sudo


Ubuntu系统用户:

(1)安全版本

①Ubuntu 20.04 LTS版本用户,建议升级到如下版本:

sudo - 1.8.31-1ubuntu1.2

sudo-ldap - 1.8.31-1ubuntu1.2

② Ubuntu 18.04 LTS版本用户,建议升级到如下版本:

sudo - 1.8.21p2-3ubuntu1.4

sudo-ldap - 1.8.21p2-3ubuntu1.4

③ Ubuntu 16.04 LTS版本用户,建议升级到如下版本:

sudo - 1.8.16-0ubuntu1.10

sudo-ldap - 1.8.16-0ubuntu1.10

(2)修复命令

sudo apt-get install sudo

(3)检测是否修复成功

sudo dpkg -l sudo


Debian系统用户:

(1)安全版本

debian 9:1.8.19p1-2.1+deb9u3

debian 10:1.8.27-1+deb10u3

(2)修复命令

apt-get update

apt-get install sudo -y

(3)检测是否修复成功

dpkg -l sudo



/template/Home/Zkeys/PC/Static