跳到主要内容

高危

Sudo set_cmd()堆缓冲区溢出漏洞

2021-01-26 00:00:00 公开 ,2025-10-22 00:17:33 更新

  • 关键漏洞
  • CISA KEV
  • APT漏洞
  • 本地
  • 公开PoC
  • 开源组件漏洞
  • 2024两高一弱互联网漏洞
  • 2025两高一弱漏洞
CWEs:
CWE-193 (Off-by-one Error)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-02-03 23:43:52

风险信息

CVSS v2 向量
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
7.2
CVSS v3 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
缓冲区错误
漏洞描述
Sudo是一款使用于类Unix系统的,允许用户通过安全的方式使用特殊的权限执行命令的程序。 在sudo中的set_cmd()函数中发现了基于堆的缓存区溢出,这可能使本地攻击者使用sudoedit -s和一个以单个反斜杠字符结束的命令行参数升级到root。
修复建议
将sudo更新至最新版本,以便在操作可行时解决此漏洞。sudo版本1.9.5p2解决了这个问题。请安装此版本,或安装已应用修复程序的发行版版本: https://www.sudo.ws/stable.html#1.9.5p2

参考链接