
지난 6월 30일 sudo 패키지 관련 취약점이 발표되었다. 해당 취약점은 sudo 버전 1.9.17 이전 버전에서 --chroot 옵션을 악용하여 일반 사용자가 루트 권한을 탈취할 수 있는 보안 결함이다.sudo 패키지에서 발생하는 로컬 권한 상승 취약점으로 볼 수 있으며 CVSSv3 점수 7.8-9.3 을 획득했다.기준해당 취약점 반영영향 버전1.9.14 ~ 1.9.17p1공격 벡터로컬 - AV:L공격 복잡도낮음 - AC:L필요 권한낮음 또는 없음 - PR:L/PR:N영향 받는 버전은 1.9.14 에서 1.9.17p1 미만 버전에서 발생되며, 레거시 버전은 1.9.14 이전 버전의 경우 chroot 기능이 포함되지 않아 영향받지 않는다.chroot 경로 적용 시점이 문제가 되었는데, 1.9.14 버전..