Linux işletim sistemleri için "sudo" 1.9 versiyon altı büyük bir açık yayınlandı. Bu açıkla root yetkisi olmayan bir user bir kaç komut ile root yetkisi alabiliyor ve dilediğini yapabiliyor.
İnsanların başı ağrımaması adına bu açığı tabiiki yayınlamaycağım ama zaten herkes nerdeyse öğrendi diyebilirim. Sizlere nasıl bu açığı kapatacağınızı ve başınız ağrımaması için yapmanız gerekenleri anlatıcam.
Yapmamız gereken sudo versiyon 1.9.5p2 ye yükseltmek olacak. Bu açık bu versiyonda giderildi ve duyuruldu.
Sunucuya root olarak bağlanıyoruz. Öncelikle sudo versiyonu check edeceğiz.
sudo --version
Cevap olarak:
Sudoers I/O plugin version 1.8.23
Türünde 1.9.5p2 altı bir versiyonla karşılaştıysanız bu açık sizde bulunuyor demektir. Hemen sudo versiyonunu güncellememiz lazım bunun için. Öncelikle dnf kullanacağız dnf kuruyoruz. Ben Centos 7 de nasıl yapacağınızı anlatacağım centos 7 harici ubuntu gibi işletim sistemleri kullananlar kendilerine göre cevirebilirler.
yum install dnf -y
Kurulum bittikten sonra:
repoquery --changelog sudo | grep CVE-2021-3156
sudo dnf update sudo
daha sonra
sudo dnf install make gcc
wget https://www.sudo.ws/dist/sudo-1.9.5p2.tar.gz
tar -xf sudo-1.9.5p2.tar.gz
cd sudo-1.9.5p2
./configure --prefix=/usr
make
sudo make install
Update işlemimiz bitti son olarak versiyon check ediyoruz.
sudo --version
Sudoers I/O plugin version 1.9.5p2
Sudoers audit plugin version 1.9.5p2
Çıktımız bu şekildeyse herşey okdir. Bu çok büyük açıktır en kısa zamanda gidermezseniz başınıza herşey gelebilir anlamındadır.