INFSA-2024:0811: Устранение уязвимостей sudo

Информация о бюллетене

Идентификатор: INFSA-2024:0811

Тип: устранение уязвимостей

Дата публикации: 2025-03-05 17:45:27 UTC

Информация о пакете

Утилита sudo позволяет предоставлять определённым пользователям разрешение на выполнение привилегированных команд, которые используются для управления системой, без необходимости входа в систему как root.

Описание уязвимостей

  • CVE-2023-28486

    Уязвимость программы системного администрирования Sudo связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, получить доступ к конфиденциальным данным.

  • CVE-2023-28487

    Уязвимость программы системного администрирования Sudo связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, получить доступ к конфиденциальным данным.

  • CVE-2023-42465

    Уязвимость программы системного администрирования Sudo связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2023-03866
нет информации 5.3 нет информации
БДУ — BDU:2023-03867
нет информации 5.3 нет информации
БДУ — BDU:2024-01160
нет информации 7.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты