网信安全
    关于Sudo权限提升漏洞(CVE-2023-22809)的预警提示

     

    一、漏洞详情

    Linux Sudo命令可以以系统管理者的身份执行指令。

    近日监测到Sudo修复了一个权限提升漏洞(CVE-2023-22809)。Sudo版本1.8.0 - 1.9.12p1中,Sudo的-e选项(又名sudoedit)功能对用户提供的环境变量(Sudo_EDITOR、VISUAL和EDITOR)中传递的额外参数处理不当,具有sudoedit访问权限的本地用户可以通过在要处理的文件列表中添加任意条目后编辑未经授权的文件来触发该漏洞,可能导致权限提升。

    如果指定的编辑器包含使保护机制失效的“--”参数(绕过sudoers策略),则易受该漏洞影响。

    建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。

    二、影响范围

    Sudo版本:1.8.0 - 1.9.12p1

    三、修复建议

    目前该漏洞已经修复,受影响用户可升级到以下版本:

    Sudo版本:< 1.8.0

    Sudo版本:>=1.9.12p2

    下载链接:https://www.sudo.ws/releases/stable/