タグ

ブックマーク / qiita.com/hogehogehugahuga (1)

  • CVE-2019-14287 [sudo] Potential bypass of Runas user restrictions の確認 - Qiita

    CVE-2019-14287 [sudo] Potential bypass of Runas user restrictions の確認sudovulnerability sudoで潜在的なRunasユーザの制限バイパスについての脆弱性が出たので、確認した。 summary (TL;DR) 影響を受けるユーザアカウントは限定的 既にsudoers登録がある "どのユーザとして実行できるか"でALLキーワードがある アップデートは実施したほうが良い リスク次第で、緊急 から 次のメンテタイミング、までの間で実施したい。 大半のシステムでは 緊急には該当しない と推定される 脆弱性概要 ALLキーワードで任意のユーザとして実行可能な場合、rootとして実行が可能 例えば user00 (ALL) ALL の場合は、もとから ALLだけなので、rootで実行可能 ALLを制限している場合、例え

    CVE-2019-14287 [sudo] Potential bypass of Runas user restrictions の確認 - Qiita
    zsiarre
    zsiarre 2019/10/16
  • 1