Sudo sérülékenység

CH azonosító

CH-6866

Angol cím

Sudo Netmask Matching Security Bypass Vulnerability

Felfedezés dátuma

2012.05.16.

Súlyosság

Alacsony

Érintett rendszerek

N/A
Sudo

Érintett verziók

Sudo 1.x

Összefoglaló

A Sudo olyan sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági szabályokat.

Leírás

A sérülékenységet egy hiba okozza a hálózat illesztő mechanizmuson belül IPv4 netmask alapú hostok feldolgozásakor. Ez kihasználható parancsok futtatására egyébként korlátozott hostokról.

A sikeres kihasználás feltétele, hogy a felhasználó benne legyen a sudoers fájlban, és egy vagy több IPv4 hálózaton hozzáférjen a host parancsokhoz.

A sérülékenységet az 1.6.9p3 és 1.8.4p4 verziók közt jelentették.

Hivatkozások

Gyártói referencia: www.sudo.ws
Egyéb referencia: bugzilla.redhat.com
SECUNIA 49219
CVE-2012-2337 - NVD CVE-2012-2337


Legfrissebb sérülékenységek
CVE-2026-32746 – GNU InetUtils sérülékenység
CVE-2026-20963 – Microsoft SharePoint Deserialization of Untrusted Data sérülékenység
CVE-2025-66376 – Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting sérülékenység
CVE-2026-20643 – Apple WebKit sérülékenysége
CVE-2026-23816 – HPE AOS-CX sérülékenysége
CVE-2026-23815 – HPE AOS-CX sérülékenysége
CVE-2026-23814 – HPE AOS-CX sérülékenysége
CVE-2025-47813 – Wing FTP Server Information Disclosure sérülékenység
CVE-2026-23813 – HPE AOS-CX sérülékenysége
CVE-2026-3910 – Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer sérülékenység
Tovább a sérülékenységekhez »