Sudo ipa_hostname 权限提升漏洞
漏洞描述 Sudo 是一款使用于类Unix系统的,允许用户通过安全的方式使用特殊的权限执行命令的程序。SSSD是一个用于提供身份验证和授权服务的守护程序。 受影响版本中,由于在 /etc/sssd/sssd.conf 中读取 ipa_hostname 后,在初始化 sudoers 解析树时未初始化 ipa_hostname,攻击者可能能够利用这一漏洞,使得在应用程序中客户端主机在权限被撤销之后仍然保留了某些特权。 漏洞名称 Sudo ipa_hostname 权限提升漏洞 漏洞类型 权限管理不当 发现时间 2023-12-24 漏洞影响广度 广 MPS编号 MPS-7zoc-5nsw CVE编号 CVE-2023-7090 CNVD编号 - 影响范围 sudo@[1.8.24, 1.8.28) sudo@(-∞, 1.8.28p1-1) sudo@(-∞, 1.8.28p1-1) 修复方案 将组件 sudo 升级至 1.8.28 及以上版本 将组件 sudo 升级至 1.8.28p1-1 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-7zoc-5...
