<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Lỗi Linux SUDO cho phép chạy các lệnh dưới dạng root</title>
<meta name="description" content="Lỗi Linux SUDO cho phép chạy các lệnh dưới dạng root - Savefile - Tin Tức -...">
<meta name="author" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :.">
<meta name="copyright" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :. [admin@nguoicodonvn2008.info]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Lỗi Linux SUDO cho phép chạy các lệnh dưới dạng root">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;www.nguoicodonvn2008.info&#x002F;vi&#x002F;news&#x002F;savefile&#x002F;kien-thuc-may-tinh&#x002F;loi-linux-sudo-cho-phep-chay-cac-lenh-duoi-dang-root-1167.html">
<meta property="og:site_name" content=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.">
<meta property="og:url" content="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/loi-linux-sudo-cho-phep-chay-cac-lenh-duoi-dang-root-1167.html">
<link rel="shortcut icon" href="https://nguoicodonvn2008.info/favicon.ico">
<link rel="canonical" href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/loi-linux-sudo-cho-phep-chay-cac-lenh-duoi-dang-root-1167.html">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/karaoke-dual/" title="Tin Tức - Karaoke Dual" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/nhac-tre/" title="Tin Tức - Nhạc trẻ" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tru-tinh/" title="Tin Tức - Trữ tình" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/nuoc-ngoai/" title="Tin Tức - Nước ngoài" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/remix/" title="Tin Tức - Remix" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tam-su-tinh-yeu/" title="Tin Tức - Tâm sự tình yêu" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tho-suu-tam/" title="Tin Tức - Thơ sưu tầm" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/cuoc-song/" title="Tin Tức - Cuộc sống" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/phan-mem/" title="Tin Tức - Phần mềm" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/kien-thuc-may-tinh/" title="Tin Tức - Kiến thức máy tính" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/hoc-tap/" title="Tin Tức - Học tập" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tai-lieu/" title="Tin Tức - Tài liệu" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/de-thi/" title="Tin Tức - Đề thi" type="application/rss+xml">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/style.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://nguoicodonvn2008.info/themes/default/css/news.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">.&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.</h2>
		<p class="pull-right"><a title=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;." href="https://nguoicodonvn2008.info/">https://nguoicodonvn2008.info</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Lỗi Linux SUDO cho phép chạy các lệnh dưới dạng root</h1>
		<ul class="list-inline">
			<li>Thứ ba - 15/10/2019 10:26</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
				<div class="imghome">
			<img alt="Lỗi Linux SUDO cho phép chạy các lệnh dưới dạng root" src="https://st.quantrimang.com/photos/image/2019/10/15/loi-linux-sudo-cho-phep-chay-cac-lenh-duoi-dang-root-3.jpg" width="460" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p style="text-align: justify;">Một lỗ hổng trong lệnh Linux&nbsp;<strong>sudo</strong>&nbsp;đã được phát hiện, có thể cho phép người dùng không có đặc quyền thực thi các lệnh dưới dạng root. Rất may, lỗ hổng này chỉ hoạt động trong những cấu hình không chuẩn và hầu hết các máy chủ Linux không bị ảnh hưởng.</p>

<p style="text-align: justify;">Trước khi tìm hiểu về lỗ hổng, điều quan trọng là phải có một số thông tin cơ bản về cách hoạt động của lệnh sudo và cách nó được cấu hình.</p>

<h2 style="text-align: justify;">Tìm hiểu về lệnh sudo</h2>

<p style="text-align: justify;">Khi thực thi các lệnh trên hệ điều hành Linux, người dùng không có đặc quyền có thể sử dụng lệnh&nbsp;<strong>sudo</strong>&nbsp;(<code>super user do</code>) để thực thi lệnh dưới dạng root, miễn là họ đã được cấp phép hoặc biết mật khẩu của người dùng root.</p>

<p style="text-align: justify;">Lệnh&nbsp;<strong>sudo</strong>&nbsp;cũng có thể được cấu hình để cho phép người dùng chạy các lệnh như một người dùng khác, bằng cách thêm những lệnh đặc biệt vào file cấu hình&nbsp;<strong>/etc/sudoers.</strong></p>

<p style="text-align: justify;">Ví dụ, các lệnh dưới đây cho phép người dùng&nbsp;<strong>“test”</strong>&nbsp;chạy các lệnh&nbsp;<strong>/usr/bin/vim</strong>&nbsp;và&nbsp;<strong>/usr/bin/id</strong>&nbsp;như bất kỳ người dùng nào ngoài root.</p>

<pre id="pre0">
<code>test ALL = (ALL, !root) /usr/bin/vim
 test ALL = (ALL, !root) /usr/bin/id</code></pre>

<p style="text-align: justify;">Để user&nbsp;<strong>“test”</strong>&nbsp;thực thi một trong các lệnh trên, họ sẽ sử dụng lệnh&nbsp;<strong>sudo</strong>&nbsp;với tham số&nbsp;<strong>-u</strong>để chỉ định người dùng chạy lệnh. Ví dụ, lệnh sau sẽ khởi chạy VIM&nbsp;với tư cách là người dùng&nbsp;<strong>“bleeping-test”.</strong></p>

<pre id="pre1">
<code>sudo -u bleeping-test vim</code></pre>

<p style="text-align: justify;">Khi tạo người dùng trong Linux, mỗi user được cung cấp một UID. Như được thấy dưới đây, người dùng&nbsp;<strong>“test”</strong>&nbsp;có UID là&nbsp;<strong>1001</strong>&nbsp;và&nbsp;<strong>“bleeping-test”</strong>&nbsp;có UID là&nbsp;<strong>1002.</strong></p>

<p style="text-align: justify;"><img alt="Lệnh sudo" data-i="0" data-src="https://st.quantrimang.com/photos/image/2019/10/15/loi-linux-sudo-cho-phep-chay-cac-lenh-duoi-dang-root-1.jpg" data-was-processed="true" height="38" src="https://st.quantrimang.com/photos/image/2019/10/15/loi-linux-sudo-cho-phep-chay-cac-lenh-duoi-dang-root-1.jpg" width="611" /></p>

<p style="text-align: justify;">Người dùng có thể sử dụng các UID này thay vì tên user khi khởi chạy lệnh sudo. Ví dụ, lệnh bên dưới sẽ một lần nữa khởi chạy VIM dưới tư cách người dùng&nbsp;<strong>“bleeping-test”</strong>nhưng lần này bằng cách cung cấp UID của người dùng đó.</p>

<pre id="pre2">
<code>sudo -u#1002 vim</code></pre>

<div style="text-align: justify;">&nbsp;</div>

<h2 style="text-align: justify;">Lỗ hổng sudo</h2>

<p style="text-align: justify;">Nhà nghiên cứu bảo mật của Apple, Joe Vennix, đã phát hiện ra một lỗi cho phép người dùng khởi chạy lệnh sudo dưới quyền root bằng cách sử dụng UID&nbsp;<strong>-1</strong>&nbsp;hoặc&nbsp;<strong>4294967295</strong>trong lệnh sudo.</p>

<p style="text-align: justify;">Ví dụ, lệnh sau có thể sử dụng lỗi này để khởi chạy user&nbsp;<strong>/usr/bin/id</strong>&nbsp;dưới quyền root, mặc dù người dùng&nbsp;<strong>“test”</strong>&nbsp;đã bị từ chối thực hiện việc này trong file&nbsp;<strong>/etc/sudoers.</strong></p>

<pre id="pre3">
<code>sudo -u#-1 id</code></pre>

<p style="text-align: justify;">Sử dụng lỗi này với lệnh&nbsp;<strong>/usr/bin/id</strong>&nbsp;để có quyền root được minh họa bên dưới.</p>

<p style="text-align: justify;"><img alt="Lỗ hổng sudo" data-i="1" data-src="https://st.quantrimang.com/photos/image/2019/10/15/loi-linux-sudo-cho-phep-chay-cac-lenh-duoi-dang-root-2.jpg" data-was-processed="true" height="162" src="https://st.quantrimang.com/photos/image/2019/10/15/loi-linux-sudo-cho-phep-chay-cac-lenh-duoi-dang-root-2.jpg" width="650" /></p>

<p style="text-align: justify;">Mặc dù lỗi này rất nghiêm trọng, nhưng điều quan trọng cần nhớ là nó chỉ có thể hoạt động nếu người dùng được cấp quyền truy cập vào lệnh thông qua file cấu hình sudoers. Nếu không (và hầu hết các bản phân phối Linux không làm như vậy theo mặc định), thì lỗi này sẽ không gây ra ảnh hưởng gì.</p>

<h2 style="text-align: justify;">Tạo ra một cuộc tấn công</h2>

<p style="text-align: justify;">Để thực sự khai thác lỗ hổng này, người dùng cần phải có directive (chỉ thị) sudoer, được cấu hình cho một lệnh có thể khởi chạy các lệnh khác.</p>

<p style="text-align: justify;">Trong ví dụ directive sudoers ở trên, ta có một lệnh như vậy: Lệnh VIM!</p>

<pre id="pre4">
<code>test ALL = (ALL, !root) /usr/bin/vim</code></pre>

<p style="text-align: justify;">Khi ở trong VIM, người dùng có thể khởi chạy một chương trình khác bằng cách sử dụng lệnh&nbsp;<code>:!</code>. Ví dụ, nếu trong VIM, bạn có thể nhập&nbsp;<code>!ls</code>&nbsp;để thực thi lệnh ls trong thư mục hiện tại.</p>

<p style="text-align: justify;">Nếu sử dụng lệnh&nbsp;<code>sudo -u#-1 vim</code>&nbsp;để khai thác lỗ hổng này, VIM sẽ được khởi chạy dưới dạng root. Sau đó, bạn có thể xác nhận điều này bằng cách thực thi lệnh&nbsp;<code>!whoami</code>.</p>

<p style="text-align: justify;"><img alt="Tạo ra một cuộc tấn công" data-i="2" data-src="https://st.quantrimang.com/photos/image/2019/10/15/loi-linux-sudo-cho-phep-chay-cac-lenh-duoi-dang-root-3.jpg" data-was-processed="true" height="412" src="https://st.quantrimang.com/photos/image/2019/10/15/loi-linux-sudo-cho-phep-chay-cac-lenh-duoi-dang-root-3.jpg" width="650" /></p>

<p style="text-align: justify;">Bây giờ, VIM được khởi chạy dưới dạng root, bất kỳ lệnh nào được thực thi từ nó cũng được chạy dưới quyền root.</p>

<p style="text-align: justify;">Điều này có thể dễ dàng được sử dụng để khởi chạy một shell root mà sau đó, có thể thực thi bất kỳ lệnh nào bạn muốn trên hệ thống bị xâm nhập. Cuộc tấn công này được minh họa trong hình dưới đây.</p>

<p style="text-align: justify;"><img alt="Minh họa" data-i="3" data-src="https://st.quantrimang.com/photos/image/2019/10/15/loi-linux-sudo-cho-phep-chay-cac-lenh-duoi-dang-root-4.gif" data-was-processed="true" height="318" src="https://st.quantrimang.com/photos/image/2019/10/15/loi-linux-sudo-cho-phep-chay-cac-lenh-duoi-dang-root-4.gif" width="650" /></p>

<p style="text-align: justify;">Mặc dù lỗi này rõ ràng là rất nghiêm trọng, nhưng nó chỉ có thể được sử dụng trong các cấu hình không chuẩn sẽ không ảnh hưởng đến đại đa số người dùng Linux.</p>

<p style="text-align: justify;">Đối với những người sử dụng directive sudoers cho user, bạn nên nâng cấp lên sudo 1.8.28 trở lên càng sớm càng tốt.</p>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				Quantrimang.com
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/loi-linux-sudo-cho-phep-chay-cac-lenh-duoi-dang-root-1167.html" title="Lỗi Linux SUDO cho phép chạy các lệnh dưới dạng root">https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/loi-linux-sudo-cho-phep-chay-cac-lenh-duoi-dang-root-1167.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; .&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.
		</div>
		<div id="contact">
			<a href="mailto:admin@nguoicodonvn2008.info">admin@nguoicodonvn2008.info</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://nguoicodonvn2008.info/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
		</script>
		<div class="car-top">
  <span><img src="https://nguoicodonvn2008.info/themes/default/images/car.png" alt=""></span>
</div>
<script src="https://nguoicodonvn2008.info/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_e856T",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://nguoicodonvn2008.info/assets/js/language/vi.js"></script>
<script src="https://nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js"></script>
<script src="https://nguoicodonvn2008.info/assets/js/global.js"></script>
<script src="https://nguoicodonvn2008.info/assets/js/site.js"></script>
<script src="https://nguoicodonvn2008.info/themes/default/js/news.js"></script>
<script src="https://nguoicodonvn2008.info/themes/default/js/main.js"></script>
<script src="https://nguoicodonvn2008.info/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://nguoicodonvn2008.info",
            "logo": "https://nguoicodonvn2008.info/uploads/angel.gif"
        }
        </script>
<script src="https://nguoicodonvn2008.info/themes/default/js/bootstrap.min.js"></script>
<script type="text/javascript">
var $scrolltop = $('.car-top');
$scrolltop.on('click', function () {
    $('html,body').animate({
        scrollTop: 0
    }, 800);
    $(this).addClass("car-run");
    setTimeout(function(){ $scrolltop.removeClass('car-run');}, 1000);
    return false;
});
$(window).on('scroll', function ()
{ 
    if($(window).scrollTop() >= 200)
    {
        $scrolltop.addClass("show");
        $scrolltop.addClass("car-down");
    }
    else
    {
       $scrolltop.removeClass("show");
       setTimeout(function(){ $scrolltop.removeClass('car-down');}, 300);
    }
});
</script>
</body>
</html>