VDB
BDU%3A2017-01283
BDU%3A2017-01283
PUBLISHED
CVSS 6.900000095367432 MEDIUM
Уязвимость функции get_process_ttyname программы системного администрирования Sudo может позволить нарушителю повысить привилегии до уровня суперпользователя и выполнить произвольный код
Risk Scores
CVSS 2.0
6.900000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Red Hat Inc., Todd C. Miller, Fedora Project, Novell Inc., Сообщество свободного программного обеспечения | Ubuntu, Red Hat Enterprise Linux, Sudo, Fedora, SUSE Linux Enterprise, Debian GNU/Linux |
Timeline
- Jun 5, 2017 CVE Published
- Mar 23, 2021 CVE Updated
- Mar 18, 2026 Distribution Patch
References
- http://www.securitylab.ru/news/486457.php url
- https://www.sudo.ws/alerts/linux_tty.html url
- https://access.redhat.com/security/cve/cve-2017-1000367 url
- https://security-tracker.debian.org/tracker/CVE-2017-1000367 url
- https://www.suse.com/security/cve/CVE-2017-1000367 url
- https://www.ubuntu.com/usn/usn-3304-1/ url
- https://bugzilla.redhat.com/show_bug.cgi?id=1456884 url
- https://bugzilla.suse.com/1015351 url
- https://bugzilla.suse.com/1024145 url
- https://bugzilla.suse.com/1039361 url
- https://bugzilla.suse.com/981124 url
- https://access.redhat.com/security/updates/classification/#important url