Redhat等linux发行版已紧急发布修复补丁,腾讯安全专家建议您尽快升级,并在升级前做好数据备份工作,避免出现意外。
Redhat/CentOS 系统用户:
(1)安全版本
1. CentOS 6:升级到1.9.5p2或更高版本;
2. CentOS 7:升级到 sudo-1.8.23-10.el7_9.1或更高版本;
3. CentOS 8:升级到 sudo-1.8.29-6.el8_3.1或更高版本。
(2)修复命令
yum makecache
yum install sudo -y
(3)检测是否修复成功
rpm -qa sudo
Ubuntu系统用户:
(1)安全版本
1. Ubuntu 20.04 LTS版本用户,建议升级到如下版本:
sudo - 1.8.31-1ubuntu1.2
sudo-ldap - 1.8.31-1ubuntu1.2
2. Ubuntu 18.04 LTS版本用户,建议升级到如下版本:
sudo - 1.8.21p2-3ubuntu1.4
sudo-ldap - 1.8.21p2-3ubuntu1.4
3. Ubuntu 16.04 LTS版本用户,建议升级到如下版本:
sudo - 1.8.16-0ubuntu1.10
sudo-ldap - 1.8.16-0ubuntu1.10
(2)修复命令
sudo apt-get install sudo
(3)检测是否修复成功
sudo dpkg -l sudo
Debian系统用户:
(1)安全版本
debian 9:1.8.19p1-2.1+deb9u3
debian 10:1.8.27-1+deb10u3
(2)修复命令
apt-get update
apt-get install sudo -y
(3)检测是否修复成功
dpkg -l sudo
【备注】:建议您在升级前做好数据备份工作,避免出现意外
腾讯云安全解决方案
- 腾讯T-Sec主机安全(云镜)漏洞库2021-1-27之后的版本,已支持检测Sudo堆溢出漏洞(CVE-2021-3156)。