centos 7 sudo堆溢出漏洞(CVE-2021-3156)修复

自闭症网瘾萝莉.ら 提交于 2021-01-29 08:50:22

centos 7 sudo堆溢出漏洞(CVE-2021-3156)修复

检测方法:

以非root账户登录系统运行如下命令:
sudoedit -s /

受影响的系统启动程序会提示以下开头的错误作为响应:
sudoedit:

安装补丁后启动会提示以下开头的错误作为响应:
usage:

修复方案:
CentOS 系统用户:
1)CentOS 7:升级到 sudo-1.8.23-10.el7_9.1 或更高版本 ;
2)CentOS 8:升级到 sudo-1.8.29-6.el8_3.1或更高版本。


修复后版本:
rpm -qa |grep sudo
sudo-1.8.23-10.el7_9.1.x86_64

修复前效果:
[ops@demo ~]$ sudoedit -s /
sudoedit: /: not a regular file
修复后效果:
[ops@demo ~]$ sudoedit -s /
usage: sudoedit [-AknS] [-r role] [-t type] [-C num] [-g group] [-h host] [-p prompt] [-T timeout] [-u user] file ...
[ops@demo ~]$





使用阿里云镜像源,执行修复命令
yum update sudo

查看版本
sudo -V

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!