CVE-2021-3156linux sudo漏洞修复
下载最新修复补丁包sudo-1.9.5p2.tar.gz
官网https://www.sudo.ws/dist/sudo-1.9.5p2.tar.gz,下载最新版本sudo软件tar包,并解压
tar zxvf sudo-1.9.5p2.tar.gz
进入解压目录,执行编译命令
cd sudo-1.9.5p2
./configure --prefix=/usr --libexecdir=/usr/lib --with-secure-path --with-all-insults --with-env-editor --docdir=/usr/share/doc/sudo-1.9.5p2 --with-passprompt="[sudo] password for %p: " && make && make install && ln -sfv libsudo_util.so.0.0.0 /usr/lib/sudo/libsudo_util.so.0
编译成功后,查看版本
[root@sunkai-test sudo-1.9.5p2]# sudo --version
Sudo version 1.9.5p2
Configure options: --prefix=/usr --libexecdir=/usr/lib --with-secure-path --with-all-insults --with-env-editor --docdir=/usr/share/doc/sudo-1.9.5p2 --with-passprompt=[sudo] password for %p:
Sudoers policy plugin version 1.9.5p2
Sudoers file grammar version 48
...
...
Sudoers I/O plugin version 1.9.5p2
Sudoers audit plugin version 1.9.5p2
root下测试漏洞,不受影响
[root@sunkai-test sudo-1.9.5p2]# sudoedit -s /
usage: sudoedit [-AknS] [-C num] [-D directory] [-g group] [-h host] [-p prompt] [-R directory] [-T timeout] [-u user] file ...