0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果macOS Sudo现重大漏洞:可为任意本地用户授予root权限

璟琰乀 来源:IT之家 作者:姜戈 2021-02-04 09:20 次阅读

Sudo 工具中存在十年之久的漏洞,可能会授予任意本地用户对基于 Unix 的系统(包括 macOS Big Sur 和早期版本)进行根访问。

今年 1 月份,安全研究人员披露了一个新漏洞,该漏洞可能会影响基于 Unix 的操作系统。该漏洞被标识为 CVE-2021-3156,这是 Sudo 中基于堆的缓冲区溢出,该漏洞类似于以前修补的名为 CVE-2019-18634 的漏洞,可通过非法操作为任意本地用户授予 root 权限。用户要触发它,只需要重写 argv[0]或者创建一个符号链接。

IT之家了解到,Qualys 的研究人员在 Ubuntu 20.04(Sudo 1.8.31)、Debian 10(Sudo 1.8.27)和 Fedora 33(Sudo 1.9.2)中都发现了该漏洞。他们表示,从 1.8.2 到 1.8.31p2 的所有旧版以及从 1.9.0 到 1.9.5p1 的所有稳定版均会受到该漏洞影响。

研究人员指出,该漏洞只能通过本地访问来利用,不过它已经存在了至少 10 年,但这是该漏洞的第一个已知文档。

最初,研究人员尚不清楚 macOS 中是否存在该漏洞,但安全研究人员 Matthew Hickey 在周三透露,该漏洞也出现在了 Mac 电脑上。

该漏洞目前还没有被修补,苹果在收到研究人员反馈后表示正在调查,但拒绝发表评论。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    23678

    浏览量

    191648
  • 操作系统
    +关注

    关注

    37

    文章

    6293

    浏览量

    121920
  • Mac
    Mac
    +关注

    关注

    0

    文章

    1067

    浏览量

    50860
收藏 人收藏

    评论

    相关推荐

    鸿蒙原生应用元服务-访问控制(权限)开发等级和类型

    了system_grant权限,那么系统会在用户安装应用时,自动把相应权限授予给应用。应用需要在应用商店的详情页面,向用户展示所申请的sys
    发表于 04-17 15:29

    鸿蒙原生应用元服务-访问控制(权限)开发Stage模型向用户申请授权

    说明,每次访问受目标权限保护的接口之前,都需要使用 requestPermissionsFromUser() 接口请求相应的权限用户可能在动态授予权限后通过系统设置来取消应用的
    发表于 04-15 16:44

    苹果修复macOS Ventura和Sonoma内存漏洞

    苹果强调,该漏洞可影响macOS Ventura及macOS Sonoma系统,攻击者可借此生成恶意文件。用户一旦点击浏览,可能引发应用程序
    的头像 发表于 03-14 11:43 153次阅读

    微软在Windows Server最新预览版中测试原生sudo命令,有望实现

    在此需补充的是,sudo 命令可令普通用户在特定指令中,以管理员级别的权限运行。换言之,非root用户亦能使用
    的头像 发表于 02-01 14:15 169次阅读

    oracle系统权限和对象权限的区别

    权限和对象权限的区别。 一、Oracle系统权限 Oracle系统权限授予用户对数据库系统级别
    的头像 发表于 12-05 16:21 369次阅读

    su与sudo命令介绍及主要用法

    大家在自己实验服务器上可能不会用到su与sudo命令,因为一直用着root用户进行操作。
    的头像 发表于 11-27 09:31 409次阅读

    Linux文件权限及Makefile

    操作系统)中,文件权限用于控制谁可以对文件进行哪些操作。文件权限权限位组合中表示为一组三位权限字符串。 每个权限字符串表示了文件的所有者
    的头像 发表于 11-24 16:06 275次阅读
    Linux文件<b class='flag-5'>权限</b>及Makefile

    虚拟机的root权限在哪里设置

    是一种常见的虚拟化平台,可用于创建多种操作系统的虚拟机。要设置虚拟机的root权限,请按照以下步骤操作: 步骤1:启动VMware并打开虚拟机。 步骤2:在虚拟机的操作系统中登录为管理员或带有管理员权限
    的头像 发表于 11-23 10:55 5220次阅读

    Linux把目录权限给指定用户

    标志定义,包括“读取”、“写入”和“执行”。 在Linux中,可以使用chmod命令来更改文件和目录的权限。但是,如果只是简单地更改文件的权限,可能会导致系统的安全漏洞。因此,为了能够对目录进行更精确的
    的头像 发表于 11-23 10:30 3020次阅读

    MySQL忘记root密码解决方案

    MySQL 是一个流行的开源关系型数据库管理系统,被广泛应用于 web 应用程序和服务器环境中。MySQL的root用户是具有最高权限和特权的用户,可以操作所有数据库和表。如果忘记了
    的头像 发表于 11-21 11:04 330次阅读

    什么是sudo rm -rf?为什么这个命令如此危险?

    sudo rm -rf 是一个linux的命令行命令,用于在系统中删除文件和目录。sudo表示以管理员权限运行该命令。
    的头像 发表于 10-24 18:25 1313次阅读

    苹果发布iOS/ iPadOS 15.7.9 和 macOS 12.6.9/11.7.10 更新

    就在2023年苹果秋季发布会的前夕苹果公司面向仍在运行旧版系统的用户,发布了 iOS / iPadOS 15.7.9、macOS 12.6.9 和
    的头像 发表于 09-13 00:31 1104次阅读

    内存安全、用Rust重写的sudo发布首个稳定版

    sudo(substitute user [或 superuser] do),是一种计算机程序,用于类 Unix 操作系统如 BSD、Mac OS X/macOS 以及 GNU/Linux,该计算机程序可以让用户以安全的方式使用
    的头像 发表于 09-01 15:06 400次阅读
    内存安全、用Rust重写的<b class='flag-5'>sudo</b>发布首个稳定版

    Linux命令su和sudo的区别

    在 Linux 系统中,有两个常用的命令用于切换用户身份和执行特权操作,它们分别是 su 和 sudo。虽然它们都可以实现权限提升,但在使用方式、安全性和适用场景等方面存在一些区别。本文将介绍 su 和
    发表于 08-14 14:14 166次阅读

    Linux服务器必备的安全设置

    个人用户权限只可以在本 home 下有完整权限,其他目录要看别人授权。而经常需要 root 用户权限
    的头像 发表于 05-11 09:28 317次阅读