INFCSA-2024:0811: Устранение уязвимостей sudo

Информация о бюллетене

Идентификатор: INFCSA-2024:0811

Тип: устранение уязвимостей

Дата публикации: 2025-09-24 19:54:55 UTC

Информация о пакете

Утилита sudo позволяет предоставлять определённым пользователям разрешение на выполнение привилегированных команд, которые используются для управления системой, без необходимости входа в систему как root.

Описание уязвимостей

  • CVE-2023-28486

    Уязвимость программы системного администрирования Sudo связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, получить доступ к конфиденциальным данным.

  • CVE-2023-28487

    Уязвимость программы системного администрирования Sudo связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, получить доступ к конфиденциальным данным.

  • CVE-2023-42465

    Уязвимость программы системного администрирования Sudo связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.3 нет информации
нет информации 5.3 нет информации
нет информации 7.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать