Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-09091

Опубликовано: 10 мар. 2014
Источник: fstec
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость пакета sudo-debuginfo-1.7.2p1 операционной системы CentOS, эксплуатация которой может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимости может быть осуществлена локально

Вендор

The CentOS Project

Наименование ПО

CentOS

Версия ПО

5 (CentOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)

Возможные меры по устранению уязвимости

Обновление пакета до более новой версии. Информация о версии исправленного пакета содержится в уведомлении безопасности:
https://rhn.redhat.com/errata/RHSA-2012-1081.html
https://rhn.redhat.com/errata/RHSA-2013-1353.html
https://rhn.redhat.com/errata/RHSA-2014-0266.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 21%
0.00068
Низкий

7.2 High

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

Sudo 1.6.9 before 1.8.5, when env_reset is disabled, does not properly check environment variables for the env_delete restriction, which allows local users with sudo permissions to bypass intended command restrictions via a crafted environment variable.

redhat
больше 11 лет назад

Sudo 1.6.9 before 1.8.5, when env_reset is disabled, does not properly check environment variables for the env_delete restriction, which allows local users with sudo permissions to bypass intended command restrictions via a crafted environment variable.

nvd
больше 11 лет назад

Sudo 1.6.9 before 1.8.5, when env_reset is disabled, does not properly check environment variables for the env_delete restriction, which allows local users with sudo permissions to bypass intended command restrictions via a crafted environment variable.

debian
больше 11 лет назад

Sudo 1.6.9 before 1.8.5, when env_reset is disabled, does not properly ...

github
больше 3 лет назад

Sudo 1.6.9 before 1.8.5, when env_reset is disabled, does not properly check environment variables for the env_delete restriction, which allows local users with sudo permissions to bypass intended command restrictions via a crafted environment variable.

EPSS

Процентиль: 21%
0.00068
Низкий

7.2 High

CVSS2