CVE-2023-22809
في Sudo قبل الإصدار 1.9.12p2، تتعامل ميزة sudoedit (المعروفة أيضًا باسم -e) بشكل خاطئ مع الوسائط الإضافية الممررة في متغيرات البيئة التي يقدمها المستخدم...
- تم النشر
- 18/01/2023
- محدث
- 04/04/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Sudo قبل الإصدار 1.9.12p2، تتعامل ميزة sudoedit (المعروفة أيضًا باسم -e) بشكل خاطئ مع الوسائط الإضافية الممررة في متغيرات البيئة التي يقدمها المستخدم (SUDO_EDITOR وVISUAL وEDITOR)، مما يسمح لمهاجم محلي بإلحاق إدخالات عشوائية بقائمة الملفات المراد معالجتها. وهذا يمكن أن يؤدي إلى تصعيد الامتيازات. الإصدارات المتأثرة هي 1.8.0 إلى 1.9.12.p1. المشكلة موجودة لأن المحرر المحدد من قبل المستخدم قد يحتوي على وسيط "--" يبطل آلية الحماية، على سبيل المثال، قيمة EDITOR='vim -- /path/to/extra/file'.
المصادر
13- CVE-2023-22809استغلال
أداة استغلال آلية محلية لتصعيد الامتيازات لثغرة CVE-2023-22809 (sudoedit -e) تتحقق من صلاحيات sudo وتعدّل ملف sudoers للحصول على قشرة جذر (root shell). للاختبارات الأمنية المصرح بها.
- CVE-2023-22809-Exploiterاستغلال
نصوص Python و Bash لاستغلال CVE-2023-22809 في إصدارات sudo 1.8.0-1.9.12p1 لترقية الامتيازات المحلية عبر sudoedit.
- CVE-2023-22809استغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.