VDB
BDU%3A2022-06664
BDU%3A2022-06664
PUBLISHED
CVSS 6.199999809265137 MEDIUM
Уязвимость реализации функции crypt() программы системного администрирования Sudo, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
6.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», ООО «РусБИТех-Астра», ФССП России, АО «ИВК», Todd C. Miller, АО «НТЦ ИТ РОСА» | РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), ОС ТД АИС ФССП России, Альт 8 СП (запись в едином реестре российских программ №4305), Sudo, РОСА Кобальт (запись в едином реестре российских программ №1999), ROSA Virtualization (запись в едином реестре российских программ №5091) |
Timeline
- Nov 7, 2022 CVE Published
- Mar 5, 2025 CVE Updated
References
- https://bugzilla.redhat.com/show_bug.cgi?id=2139911 url
- https://github.com/sudo-project/sudo/commit/bd209b9f16fcd1270c13db27ae3329c677d48050 url
- https://news.ycombinator.com/item?id=33465707 url
- https://www.sudo.ws/security/advisories/ url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-sudo-cve-2022-43995/?sphrase_id=88185 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0630SE17MD url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0907SE47 url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2189 url
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2458 url
- https://www.sudo.ws/releases/stable/ advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://goslinux.fssp.gov.ru/2726972/ advisory