関連記事
Big Sky :: sudo の特権昇格バグはなぜ起こったのか
Linux の sudo に root 権限を奪取できるバグが見つかった。 Linuxの「sudo」コマンドにroot権限奪取の... Linux の sudo に root 権限を奪取できるバグが見つかった。 Linuxの「sudo」コマンドにroot権限奪取の脆弱性。ユーザーID処理のバグで制限無効化 - Engadget 日本版 この脆弱性は、sudoコマンドのユーザーIDに-1もしくは4294967295を指定すると、誤って0(ゼロ)と認識して処理してしまうというもの。0(ゼロ)はrootのユーザーIDであるため、攻撃者は完全なrootとしてコマンドを実行できることになります。 https://japanese.engadget.com/2019/10/14/linux-sudo-root-id/ 既に Ubuntu 等にはパッチが配布され始めているらしいですが、この記事ではこのバグが如何にして起こったのかを調査し今後の為に共有したい。 sudo のコードは以下からダウンロードできる。取得には mercurial
{{{tags}}}
{{created}} リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/17 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/17 リンク
2019/10/17 リンク
2019/10/17 リンク
2019/10/17 リンク
2019/10/17 リンク
2019/10/17 リンク
2019/10/17 リンク
2019/10/17 リンク
2019/10/17 リンク
2019/10/17 リンク
2019/10/17 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク
2019/10/16 リンク