CVE-2019-18634 PoC — Sudo 缓冲区错误漏洞
关联漏洞
标题:
Sudo 缓冲区错误漏洞
(CVE-2019-18634)
Description:Sudo是一款使用于类Unix系统的,允许用户通过安全的方式使用特殊的权限执行命令的程序。 Sudo 1.8.26之前版本中存在缓冲区错误漏洞,该漏洞源于程序没有正确检查边界。本地攻击者可借助特制字符串利用该漏洞在系统上执行任意代码。
介绍
# CVE-2019-18634
https://www.sudo.ws/alerts/pwfeedback.html
https://nvd.nist.gov/vuln/detail/CVE-2019-18634
Credit to Joe Vennix from Apple Information Security for finding the bug.
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →