[Linux] 升級 sudo 套件的幾個方法
前言
最近看到新聞,發現現在在 Unix-liked 系統中大家常用的 sudo 工具,原來存在著一個『堆積緩衝溢位漏洞』的 BUG(編號 CVE-2021-3156)。
目前在以下版本確認了能夠取得完整的 root 權限:
- Ubuntu 20.04(sudo 1.8.31)
- Debian 10(sudo 1.8.27)
- Fedora 33(sudo 1.9.2)
而據報導、以及我粗略看過的幾個討論區,幾乎都在建議大家迅速升級該套件版本。這個 BUG 在 2021/01 月中發現而通報 sudo 開發單位,差不多一個禮拜多,新版的修復就已經上線了。
以下我簡單紀錄該如何升級 sudo 版本。
Read More »[Linux] 升級 sudo 套件的幾個方法