VDB
BDU%3A2024-01198
BDU%3A2024-01198
PUBLISHED
CVSS 6.599999904632568 MEDIUM
Уязвимость программы для системного администрирования sudo, связанная с неправильным управлением привилегиями, позволяющая нарушителю обойти существующие ограничения безопасности и сохранить свои привилегии после их отзыва
Risk Scores
CVSS 3.1
6.599999904632568
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Fedora | Fedora | |
| Red Hat | Red Hat Enterprise Linux 9 | |
| n/a | sudo | 1.8.28 |
| ООО «Ред Софт», ООО «РусБИТех-Астра», Todd C. Miller | РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Sudo | |
| Red Hat | Red Hat Enterprise Linux 8 | |
| Fedora | Fedora | |
| Red Hat | Red Hat Enterprise Linux 7 | |
| Red Hat | Red Hat Enterprise Linux 6 |
Timeline
- Dec 23, 2023 CVE Published
- Dec 24, 2023 PoC Published
- Feb 8, 2024 PoC Published
- Nov 11, 2024 CVE Updated
References
- https://www.sudo.ws/repos/sudo/rev/b4f31dbe3109 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 url
- RHBZ#2255723 issue
- https://security.netapp.com/advisory/ntap-20240208-0001/ url
- https://access.redhat.com/security/cve/CVE-2023-7090 vdb
- https://lists.debian.org/debian-lts-announce/2024/02/msg00002.html url
- https://www.sudo.ws/releases/legacy/#1.8.28 url
- https://github.com/sudo-project/sudo/commit/e99082e05b9f0dd0e0f47fa1d2e1b9d922ea8c4c advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 advisory