Описание
Sudo before 1.9.13 does not escape control characters in log messages.
Пакеты
Пакет | Статус | Версия исправления | Релиз | Тип |
---|---|---|---|---|
sudo | fixed | 1.9.13p1-1 | package | |
sudo | no-dsa | bullseye | package |
Примечания
https://github.com/sudo-project/sudo/commit/334daf92b31b79ce68ed75e2ee14fca265f029ca
https://github.com/sudo-project/sudo/commit/12648b4e0a8cf486480442efd52f0e0b6cab6e8b (fix a regression)
EPSS
Процентиль: 28%
0.00099
Низкий
Связанные уязвимости
CVSS3: 5.3
ubuntu
больше 2 лет назад
Sudo before 1.9.13 does not escape control characters in log messages.
CVSS3: 5.3
redhat
больше 2 лет назад
Sudo before 1.9.13 does not escape control characters in log messages.
CVSS3: 5.3
nvd
больше 2 лет назад
Sudo before 1.9.13 does not escape control characters in log messages.
CVSS3: 5.3
github
больше 2 лет назад
Sudo before 1.9.13 does not escape control characters in log messages.
EPSS
Процентиль: 28%
0.00099
Низкий