论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
漏洞
[14713] 2019-10-18_CVE-2019-14287:sudo权限绕过漏洞分析与复现
文档创建者:
s7ckTeam
浏览次数:
10
最后更新:
2025-01-18
漏洞
10 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2019-10-18_CVE-2019-14287:sudo权限绕过漏洞分析与复现
C
V
E
-
2
0
1
9
-
1
4
2
8
7
:
s
u
d
o
权
限
绕
过
漏
洞
分
析
与
复
现
A
l
p
h
a
_
h
4
c
k
F
r
e
e
B
u
f
2
0
1
9
-
1
0
-
1
8
漏
洞
概
述
漏
洞
概
述
有
的
用
户
可
能
知
道
,
如
果
将
有
的
用
户
可
能
知
道
,
如
果
将
s
u
d
o
配
置
为
允
许
用
户
通
过
配
置
为
允
许
用
户
通
过
R
u
n
a
s
规
范
中
定
义
的
规
范
中
定
义
的
A
L
L
关
键
字
来
以
任
意
用
户
身
份
运
行
命
关
键
字
来
以
任
意
用
户
身
份
运
行
命
令
的
话
,
那
么
攻
击
者
将
有
可
能
通
过
制
定
用
户
令
的
话
,
那
么
攻
击
者
将
有
可
能
通
过
制
定
用
户
I
D
-
1
或
或
4
2
9
4
9
6
7
2
9
5
来
以
来
以
r
o
o
t
权
限
执
行
恶
意
命
令
。
权
限
执
行
恶
意
命
令
。
实
际
上
,
只
要
用
户
的
权
限
足
够
高
,
即
拥
有
最
高
s
u
d
o
权
限
的
用
户
,
并
且
在
R
u
n
a
s
规
范
中
定
义
了
A
L
L
关
键
字
的
话
,
他
们
就
可
以
运
行
R
u
n
a
s
规
范
中
明
确
禁
止
使
用
的
那
些
r
o
o
t
命
令
,
而
且
以
这
种
方
式
运
行
的
命
令
其
日
志
项
所
显
示
的
目
标
用
户
为
4
2
9
4
9
6
7
2
9
5
,
而
不
是
r
o
o
t
。
与
此
同
时
,
在
执
行
相
应
命
令
的
过
程
中
,
P
A
M
会
话
模
块
将
不
会
运
行
。
S
u
d
o
的
全
称
是
“
s
u
p
e
r
u
s
e
r
d
o
”
,
它
是
L
i
n
u
x
系
统
管
理
指
令
,
允
许
用
户
在
不
需
要
切
换
环
境
的
前
提
下
以
其
它
用
户
的
权
限
运
行
应
用
程
序
或
命
令
。
通
常
以
r
o
o
t
用
户
身
份
运
行
命
令
,
是
为
了
减
少
r
o
o
t
用
户
的
登
录
和
管
理
时
间
,
同
时
提
高
安
全
性
。
2
0
1
9
年
1
0
月
1
4
日
,
S
u
d
o
官
方
发
布
了
S
u
d
o
1
.
8
.
2
8
版
本
,
其
中
包
含
s
u
d
o
r
o
o
t
权
限
绕
过
漏
洞
(
C
V
E
-
2
0
1
9
-
1
4
2
8
7
)
的
补
丁
修
复
。
C
V
E
I
D
C
V
E
为
该
漏
洞
分
配
的
漏
洞
C
V
E
编
号
为
C
V
E
-
2
0
1
9
-
1
4
2
8
7
。
漏
洞
细
节
分
析
漏
洞
细
节
分
析
一
般
情
况
下
,
大
多
数
L
i
n
u
x
发
行
版
的
R
u
n
a
s
规
范
(
/
e
t
c
/
s
u
d
o
e
r
s
)
都
如
下
图
所
示
,
其
中
定
义
的
A
L
L
关
键
字
将
允
许
a
d
m
i
n
或
s
u
d
o
组
中
的
用
户
以
目
标
系
统
中
的
任
意
用
户
身
份
来
运
行
命
令
:
如
果
想
利
用
该
漏
洞
来
实
施
攻
击
,
用
户
需
要
拥
有
s
u
d
o
权
限
,
并
允
许
用
户
使
用
任
意
用
户
I
D
来
运
行
命
令
。
通
常
来
说
,
这
意
味
着
用
户
的
s
u
d
o
e
r
项
在
R
u
n
a
s
规
范
中
定
义
了
特
殊
的
A
L
L
值
。
如
果
s
u
d
o
e
r
策
略
允
许
的
话
,
s
u
d
o
支
持
由
用
户
指
定
的
用
户
名
或
用
户
I
D
来
运
行
命
令
。
比
如
说
,
下
列
s
u
d
o
e
r
项
允
许
我
们
以
任
意
用
户
的
身
份
来
运
行
i
d
命
令
,
因
为
在
R
u
n
a
s
规
范
中
它
包
含
了
A
L
L
关
键
字
。
除
了
以
任
意
有
效
用
户
的
身
份
运
行
i
d
命
令
之
外
,
我
们
还
能
够
以
任
意
用
户
I
D
来
运
行
该
命
令
,
此
时
需
要
使
用
#
u
i
d
语
句
:
该
命
令
将
返
回
“
1
2
3
4
”
。
但
是
,
s
u
d
o
可
以
使
用
s
e
t
r
e
s
u
i
d
(
2
)
和
s
e
t
r
e
u
i
d
(
2
)
这
两
个
系
统
调
用
来
在
命
令
运
行
之
前
修
改
用
户
I
D
,
并
将
用
户
I
D
修
改
为
-
1
(
或
未
签
名
的
等
价
用
户
I
D
-
4
2
9
4
9
6
7
2
9
5
)
:
或
上
述
命
令
运
行
之
后
,
将
返
回
“
0
”
。
这
是
因
为
s
u
d
o
命
令
本
身
已
经
在
以
用
户
I
D
“
0
”
运
行
了
,
所
以
当
s
u
d
o
尝
试
将
用
户
I
D
修
改
为
“
-
1
”
时
,
不
会
发
生
任
何
变
化
。
但
是
,
s
u
d
o
日
志
条
目
中
记
录
下
的
命
令
运
行
用
户
的
I
D
为
“
4
2
9
4
9
6
7
2
9
5
”
,
而
并
非
r
o
o
t
用
户
(
或
用
户
I
D
为
“
0
”
)
,
除
此
之
外
,
因
为
用
户
I
D
是
通
过
-
u
选
项
指
定
的
,
并
且
不
会
在
密
码
数
据
库
中
存
储
,
所
以
P
A
M
会
话
模
块
也
不
会
运
行
。
如
果
s
u
d
o
e
r
条
目
允
许
用
户
以
任
意
用
户
身
份
运
行
命
令
(
非
r
o
o
t
)
,
那
么
攻
击
者
就
可
以
利
用
该
漏
洞
来
绕
过
这
种
限
制
了
。
比
如
说
,
我
们
有
下
列
s
u
d
o
e
r
条
目
:
用
户
b
o
b
能
够
以
除
了
r
o
o
t
之
外
的
其
他
任
意
用
户
身
份
来
运
行
命
令
v
i
,
但
由
于
该
漏
洞
的
存
在
,
b
o
b
实
际
上
能
够
通
过
下
列
命
令
来
以
r
o
o
t
权
限
运
行
v
i
命
令
,
并
绕
过
目
标
系
统
中
的
安
全
策
略
:
只
有
当
包
含
了
A
L
L
关
键
词
的
s
u
d
o
e
r
条
目
存
在
于
R
u
n
a
s
规
范
中
时
,
该
漏
洞
才
存
在
。
比
如
说
,
如
果
规
范
中
包
含
下
列
s
u
d
o
e
r
条
目
的
话
,
目
标
系
统
是
不
会
受
到
该
漏
洞
影
响
的
:
a
l
i
c
e
m
y
h
o
s
t
=
(
A
L
L
)
/
u
s
r
/
b
i
n
/
i
d
s
u
d
o
-
u
#
1
2
3
4
i
d
-
u
s
u
d
o
-
u
#
-
1
i
d
-
u
s
u
d
o
-
u
#
4
2
9
4
9
6
7
2
9
5
i
d
-
u
b
o
b
m
y
h
o
s
t
=
(
A
L
L
,
!
r
o
o
t
)
/
u
s
r
/
b
i
n
/
v
i
s
u
d
o
-
u
#
-
1
v
i
a
l
i
c
e
m
y
h
o
s
t
=
/
u
s
r
/
b
i
n
/
i
d
在
上
述
例
子
中
,
a
l
i
c
e
只
能
够
以
r
o
o
t
权
限
运
行
i
d
命
令
,
任
何
以
不
同
身
份
用
户
运
行
命
令
的
尝
试
都
将
被
拒
绝
。
攻
击
场
景
截
图
:
攻
击
场
景
截
图
:
漏
洞
复
现
截
图
:
漏
洞
复
现
截
图
:
受
影
响
的
受
影
响
的
S
u
d
o
版
本
版
本
版
本
号
<
1
.
8
.
2
8
的
S
u
d
o
版
本
均
将
受
到
该
漏
洞
的
影
响
。
漏
洞
修
复
漏
洞
修
复
S
u
d
o
v
1
.
8
.
2
8
版
本
已
修
复
该
漏
洞
,
建
议
广
大
L
i
n
u
x
用
户
尽
快
手
动
将
s
u
d
o
包
更
新
至
最
新
版
本
。
*
参
考
来
源
:
参
考
来
源
:
s
u
d
o
,
,
F
B
小
编
小
编
A
l
p
h
a
_
h
4
c
k
编
译
,
转
载
请
注
明
来
自
编
译
,
转
载
请
注
明
来
自
F
r
e
e
B
u
f
.
C
O
M
精
彩
推
荐
精
彩
推
荐
阅
读
原
文
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页