Описание
Sudo before 1.9.13 does not escape control characters in log messages.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| sudo | fixed | 1.9.13p1-1 | package | |
| sudo | no-dsa | bullseye | package |
Примечания
https://github.com/sudo-project/sudo/commit/334daf92b31b79ce68ed75e2ee14fca265f029ca
https://github.com/sudo-project/sudo/commit/12648b4e0a8cf486480442efd52f0e0b6cab6e8b (fix a regression)
EPSS
Процентиль: 29%
0.00106
Низкий
Связанные уязвимости
CVSS3: 5.3
ubuntu
почти 3 года назад
Sudo before 1.9.13 does not escape control characters in log messages.
CVSS3: 5.3
redhat
почти 3 года назад
Sudo before 1.9.13 does not escape control characters in log messages.
CVSS3: 5.3
nvd
почти 3 года назад
Sudo before 1.9.13 does not escape control characters in log messages.
CVSS3: 5.3
msrc
почти 3 года назад
Sudo before 1.9.13 does not escape control characters in log messages.
CVSS3: 5.3
github
почти 3 года назад
Sudo before 1.9.13 does not escape control characters in log messages.
EPSS
Процентиль: 29%
0.00106
Низкий