CVE-2023-22809
المرجع: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22809
عنوان الاستغلال: sudo 1.8.0 - 1.9.12p1 - تصعيد الامتيازات
مؤلف الاستغلال: n3m1.sys
CVE: CVE-2023-22809
التاريخ: 2023/01/21
الإصدار: 1.8.0 إلى 1.9.12p1
تم الاختبار على: Ubuntu Server 22.04 - vim 8.2.4919 - sudo 1.9.9
تشغيل هذا الاستغلال على نظام ضعيف يسمح للمهاجم المحلي بالحصول على
شل جذر على الجهاز.
يتحقق الاستغلال مما إذا كان المستخدم الحالي لديه صلاحيات لتشغيل sudoedit أو
sudo -e على ملف كجذر. إذا كان الأمر كذلك، فسيقوم بفتح ملف sudoers للمهاجم
لإضافة سطر للحصول على صلاحيات على جميع الملفات والحصول على شل جذر.