CVE-2010-0426
sudo 1.6.x vor 1.6.9p21 und 1.7.x vor 1.7.2p4 erlaubt, wenn ein Pseudobefehl aktiviert ist, eine Übereinstimmung zwischen dem Namen des Pseudobefehls und...
- Veröffentlicht
- 24.02.2010
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:CNiedrig · nächste 30 Tage
- Perzentil
- 63,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
sudo 1.6.x vor 1.6.9p21 und 1.7.x vor 1.7.2p4 erlaubt, wenn ein Pseudobefehl aktiviert ist, eine Übereinstimmung zwischen dem Namen des Pseudobefehls und dem Namen einer ausführbaren Datei in einem beliebigen Verzeichnis, was es lokalen Benutzern ermöglicht, über eine manipulierte ausführbare Datei Privilegien zu erlangen, wie anhand einer Datei namens sudoedit im Home-Verzeichnis eines Benutzers demonstriert wird.
Quellen
3- CVE-2010-0426Exploit
sudo 1.6.x before 1.6.9p21 and 1.7.x before 1.7.2p4 - Privilegieneskalation mit sudo und sudoedit
Docker-Container mit einer vorkonfigurierten CVE-2010-0426-Umgebung zum Üben von Privilege-Escalation-Ausnutzung in einem kontrollierten Labor.
- privesc-CVE-2010-0426Exploit
Sudo 1.6.x <= 1.6.9p21 and 1.7.x <= 1.7.2p4 Lokale Privilegieneskalation und anfälliger Container
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.