更新 Linux Sudo 漏洞

最近看到 這篇 提到 sudo 有安全性漏洞 也看到 這篇 有提供指令可以檢查,看看是否受到此漏洞的影響 sudoedit -s / sudoedit: /: not a regular file 自己檢測一下,發現居然是漏洞版本,看來需要更新套件了 在 apt update 後可以看到有哪些套件是可更新的,剛好有看到 sudo 這個套件,那就來更新吧 sudo apt update sudo apt list --upgradable | grep sudo sudo apt --only-upgrade install sudo 更新後再用指令檢查一下,結果符合預期 usage: sudoedit [-AknS] [-r role] [-t type] [-C num] [-g group] [-h host] [-p prompt] [-T timeout] [-u user] file ... 參考資料: https://www.sudo.ws/alerts/unescape_overflow.html

2021-01-30 · Jett