VDB
BDU%3A2023-07551
BDU%3A2023-07551
PUBLISHED
CVSS 9 CRITICAL
Уязвимость программ системного администрирования Sudo-rs, связанная с недостаточной проверкой введенных пользователем командных аргументов, позволяющая нарушителю повысить свои привилегии путём создания специально сформированного имени пользователя
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Сообщество свободного программного обеспечения | РЕД ОС (запись в едином реестре российских программ №3751), Sudo-rs |
Timeline
- Nov 10, 2023 CVE Published
- Apr 1, 2024 CVE Updated
References
- http://www.openwall.com/lists/oss-security/2023/11/02/1 url
- https://ferrous-systems.com/blog/sudo-rs-audit/ url
- https://github.com/memorysafety/sudo-rs/commit/bfdbda22968e3de43fa8246cab1681cfd5d5493d url
- https://github.com/memorysafety/sudo-rs/security/advisories/GHSA-2r3c-m6v7-9354 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url