CVE-2023-22809
In Sudo vor 1.9.12p2 handhabt die sudoedit-Funktion (auch bekannt als -e) zusätzliche Argumente, die in den vom Benutzer bereitgestellten Umgebungsvariablen...
- Veröffentlicht
- 18.01.2023
- Aktualisiert
- 04.04.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 03.04.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In Sudo vor 1.9.12p2 handhabt die sudoedit-Funktion (auch bekannt als -e) zusätzliche Argumente, die in den vom Benutzer bereitgestellten Umgebungsvariablen (SUDO_EDITOR, VISUAL und EDITOR) übergeben werden, fehlerhaft. Dadurch kann ein lokaler Angreifer beliebige Einträge an die Liste der zu verarbeitenden Dateien anhängen. Dies kann zu einer Privilegieneskalation führen. Betroffen sind die Versionen 1.8.0 bis 1.9.12.p1. Das Problem besteht, weil ein vom Benutzer angegebener Editor ein „--“-Argument enthalten kann, das einen Schutzmechanismus außer Kraft setzt, z. B. einen EDITOR-Wert von `vim -- /path/to/extra/file`.
Quellen
13- CVE-2023-22809Exploit
Automatisierter Exploit zur lokalen Rechteausweitung für CVE-2023-22809 (sudoedit -e), der sudo-Berechtigungen prüft und sudoers modifiziert, um eine Root-Shell zu erhalten. Für autorisierte Sicherheitstests.
- CVE-2023-22809-ExploiterExploit
Python- und Bash-Skripte zum Ausnutzen von CVE-2023-22809 in sudo-Versionen 1.8.0-1.9.12p1 für lokale Privilegieneskalation über sudoedit.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.