Sudo <1.9.15 故障注入导致权限提升漏洞 (CVE-2023-42465)

漏洞类型 非预期数据类型处理不恰当 发现时间 2023-12-23 漏洞等级 中危
MPS编号 MPS-03xh-sirc CVE编号 CVE-2023-42465 漏洞影响广度 广

漏洞危害

OSCS 描述
Sudo 是一款使用于类Unix系统的,允许用户通过安全的方式使用特殊的权限执行命令的程序。
Sudo 1.9.15 之前的版本存在绕过认证或特权升级漏洞,由于应用程序逻辑基于不等于错误值执行某些操作,而非成功值,攻击者可能利用该实现欺骗系统,从而获取未授权的特权或执行特权操作。并且这些数值可能会因为硬件问题而发生意外改变导致Rowhammer攻击,从而导致认证绕过或特权升级。
参考链接:https://www.oscs1024.com/hd/MPS-03xh-sirc

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
sudo (-∞, 1.9.15) 升级 将组件 sudo 升级至 1.9.15 及以上版本
sudo (-∞, 1.9.15p2-2) 升级 将组件 sudo 升级至 1.9.15p2-2 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-03xh-sirc

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-03xh-sirc

https://nvd.nist.gov/vuln/detail/CVE-2023-42465

https://www.openwall.com/lists/oss-security/2023/12/21/9

https://github.com/sudo-project/sudo/commit/7873f8334c8d31031f8cfa83bd97ac6029309e4f

https://arxiv.org/pdf/2309.02545.pdf

(0)
上一篇 2023年12月26日 下午12:00
下一篇 2023年12月26日 下午12:00

相关推荐

  • 契约锁电子签章系统 pdfverifier 远程代码执行漏洞

    【高危】契约锁电子签章系统 pdfverifier 远程代码执行漏洞 漏洞描述 契约锁是上海亘岩网络科技有限公司推出的一个电子签章及印章管控平台。受影响版本中,pdfverifier 接口在处理 OFD 文件(实质为 ZIP 压缩格式)时,未对压缩包内的文件名进行路径合法性校验。攻击者可构造包含 ../ 的恶意条目,在解压过程中将文件写入服务器任意路径,从而…

    漏洞 2025年7月12日
    0
  • 7-Zip XZ 解压堆缓冲区溢出漏洞 (CVE-2026-14266)

    漏洞类型 堆缓冲区溢出 发现时间 2026-07-17 漏洞等级 高危 MPS编号 MPS-n9e7-biq6 CVE编号 CVE-2026-14266 漏洞影响广度 一般 漏洞危害 OSCS 描述 7-Zip 是开源文件压缩与解压工具,支持 XZ 等多种压缩格式,广泛用于 Windows 与 Linux 平台。 受影响版本中,7-Zip 的 XZ 解码模块…

    2026年7月21日
    0
  • Zabbix zbxjson模块缓冲区溢出漏洞 (CVE-2023-32722)

    漏洞类型 经典缓冲区溢出 发现时间 2023-10-12 漏洞等级 严重 MPS编号 MPS-mvg7-3jsp CVE编号 CVE-2023-32722 漏洞影响广度 一般 漏洞危害 OSCS 描述 Zabbix 是开源的网络监控和管理工具,zbxjson用于通过 JSON-RPC 方式与 Zabbix 服务器进行通信,监控项功能用来从主机收集数据(如处理…

    2023年10月14日
    0
  • @strapi/plugin-users-permissions<4.24.2 存在 token 泄露风险 (CVE-2024-34065)

    漏洞类型 使用捕获-重放进行的认证绕过 发现时间 2024-06-13 漏洞等级 高危 MPS编号 MPS-3xsj-n2yz CVE编号 CVE-2024-34065 漏洞影响广度 漏洞危害 OSCS 描述 Strapi 是开源的内容管理系统,@strapi/plugin-users-permissions 插件用于用户权限管理。 @strapi/plug…

    漏洞 2024年6月13日
    0
  • Apache MINA SSHD SFTP路径穿越漏洞 (CVE-2023-35887)

    漏洞类型 路径遍历 发现时间 2023/7/7 漏洞等级 高危 MPS编号 MPS-4amk-710b CVE编号 CVE-2023-35887 漏洞影响广度 – 漏洞危害OSCS 描述Apache MINA SSHD 是一个为 Java 的应用程序提供 SSH 支持的 java 库。Apache MINA SSHD 在受影响的版本中,由于没有在…

    2023年8月30日
    0