首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >基于堆的缓冲区溢出在Sudo漏洞- sudo版本中受影响?

基于堆的缓冲区溢出在Sudo漏洞- sudo版本中受影响?
EN

Unix & Linux用户
提问于 2021-01-28 15:29:12
回答 1查看 674关注 0票数 4

我有一些服务器运行Ubuntu18.04.5LTS

在上一次对sudo软件包的更新中,我可以看到sudo:amd64 1.8.21p2-3ubuntu1.4已于2021年6月26日( Sudo漏洞CVE-2021-3156中基于堆的缓冲区溢出发布的同一天)安装。

根据这份清单,sudoVersion1.8.21p2受到此漏洞的影响。

但是,如果我运行测试命令来检查系统是否易受攻击,我会得到:

代码语言:javascript
复制
# sudoedit -s /
usage: sudoedit [-AknS] [-r role] [-t type] [-C num] [-g group] [-h host] [-p prompt] [-T timeout] [-u user] file ...

系统不受此漏洞影响时的输出。

我的系统是否易受攻击?版本列表和命令输出之间是否存在不一致?

EN

回答 1

Unix & Linux用户

发布于 2021-01-28 15:35:14

根据https://packages.ubuntu.com/bionic-updates/sudo的说法,您正在运行修补版本,该版本不再易受攻击。

票数 1
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/631461

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档