文章总结: Sudo存在高危漏洞CVE-2026-96512,影响1.8.20至1.9.17p2版本,源于TZ环境变量处理缺陷,可绕过NOTBEFORE和NOTAFTER时间限制提权。利用需本地合法账号及带时间限制的Sudo权限。建议排查受影响版本,更新修复补丁,配置规则时使用显式UTC时间戳。
综合评分: 85
文章分类: 漏洞分析,应急响应,安全工具
Sudo高危漏洞曝光,本地用户可绕过提权时间限制
FreeBuf
2026年9月27日 18:00
河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
Sudo存在一处高危安全漏洞,本地攻击者可利用该漏洞绕过基于时间的访问限制,以高权限执行命令。该漏洞编号为CVE-2026-96512,影响1.8.20至1.9.17p2版本的Sudo,根源是程序对TZ环境变量的处理机制存在缺陷。
Sudo是Linux平台广泛使用的权限管理工具,允许授权用户以其他用户身份(通常为root)执行命令。管理员可通过sudoers规则限制高权限命令的允许执行时段,这类规则支持NOTBEFORE和NOTAFTER条件,分别禁止用户在指定日期前、访问窗口过期后执行对应命令。
漏洞的触发逻辑在于,Sudo的parse_gentime()函数处理未显式指定时区的时间戳时,会依赖mktime()函数和环境变量中的TZ值完成计算,未对该用户可控变量做安全隔离。由于Sudo是setuid-root程序,启动时会直接继承调用用户的环境变量,本地用户可在执行Sudo命令前,预先设置经过特殊构造的时区值。
如果用户设置极端的POSIX时区偏移值(例如TZ=XXX24),可让Sudo对授权时间的判断前后偏移约25小时。这种偏移会让已过期的NOTAFTER规则被判定为有效,或让尚未到生效时间的NOTBEFORE规则被提前放行。
Part01
漏洞可突破临时授权限制
该漏洞无法绕过密码认证或PAM(可插拔认证模块)机制。攻击者要成功利用,需满足两个前提:一是拥有本地系统的合法认证账号,二是账号已配置带时间访问限制的Sudo权限。
如果管理员通过时间窗口配置敏感命令的临时访问权限,该漏洞就会打破这层安全控制,让攻击者在允许的时间范围外提升权限。受影响的时间授权功能最早在Sudo 1.8.20版本中引入。
Red Hat将该漏洞评级为高危,明确指出如果系统运行存在漏洞的Sudo版本,且配置的NOTBEFORE或NOTAFTER规则未显式指定时区信息,就会面临风险。独立安全研究员Ermenson Junior于2026年8月28日上报了该漏洞。
Part02
建议及时排查加固
Sudo上游维护者Todd Miller于2026年8月29日向项目主分支提交了修复补丁。补丁会在Sudo设置时区时,从运行环境中移除用户可控的TZ变量,避免mktime()函数重复调用时读取攻击者构造的时区值。截至漏洞公开时,该修复尚未集成到已发布的Sudo 1.9.18版本中。
企业和组织应首先排查内部运行Sudo 1.8.20至1.9.17p2版本的系统,检查sudoers策略中配置的NOTBEFORE、NOTAFTER规则条目,待厂商发布更新后第一时间安装修复。
管理员配置时间限制的授权规则时,应尽可能使用显式UTC时间戳或时区偏移值,减少时间计算过程中的歧义,进一步降低风险。
参考来源:
Sudo Security Vulnerability Lets Attackers Escalate Privileges
Sudo Security Vulnerability Lets Attackers Escalate Privileges
推荐阅读
#
电报讨论
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:FreeBuf 《Sudo高危漏洞曝光,本地用户可绕过提权时间限制》