[linux]sudo 嚴重安全漏洞 (CVE-2021-3156)

參考網址:https://www.facebook.com/twcertcc/posts/2511722805724116

升級 sudo 套件的幾個方法
 

首先,可以使用以下指令確認 sudo 套件版本。

sudo -V

若是你的版本在 1.9.5 以下,最好還是趕快升級比較好(如果你管理伺服器的話,想必不會希望大家都能隨意取得 root 權限)。

 

Step 1: 下載 sudo 安裝檔

前往 https://www.sudo.ws/dist/ 下載 sudo.tar.gz


或是直接使用以下指令:

wget https://www.sudo.ws/dist/sudo.tar.gz

 

Step 2: 解壓縮

tar -zxvf sudo.tar.gz
cd sudo-1.9.5p2/

或許你下載的時候版本已經與我不同。

 

Step 3: 切換成 root 再開始 make

sudo su
./configure --prefix=/usr --libexecdir=/usr/lib --with-secure-path --with-all-insults --with-env-editor --docdir=/usr/share/doc/sudo-1.9.5p2 --with-passprompt="[sudo] password for %p: "
make
make install && ln -sfv libsudo_util.so.0.0.0 /usr/lib/sudo/libsudo_util.so.0

 

Step 4: 確認版本已經更新

sudo -V

Output:

Sudo version 1.9.5p2
Sudoers policy plugin version 1.9.5p2
Sudoers file grammar version 48
Sudoers I/O plugin version 1.9.5p2
Sudoers audit plugin version 1.9.5p2

至此,大功告成。

 

另一篇文章
LINUX 技術手札
$ sudo apt install sudo

本篇發表於 Linux系統。將永久鏈結加入書籤。