CVE-2010-0426
sudo v1.6.x anterior a v1.6.9p21 y v1.7.x anterior a v1.7.2p4, cuando un pseudo-comando está activado, permite la coincidencia entre el nombre del...
- Publicado
- 24 feb 2010
- Actualizado
- 7 ago 2024
- Asignación de CNA
- redhat
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:CBajo · próximos 30 días
- Percentil
- 63,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
sudo v1.6.x anterior a v1.6.9p21 y v1.7.x anterior a v1.7.2p4, cuando un pseudo-comando está activado, permite la coincidencia entre el nombre del pseudo-comando y el nombre de un archivo ejecutable en un directorio cualquiera, lo que permite a usuarios locales obtener privilegios a través de un archivo ejecutable manipulado, como se ha demostrado mediante el archivo sudoedit en el directorio home de un usuario.
Fuentes
3- CVE-2010-0426Exploit
sudo 1.6.x before 1.6.9p21 and 1.7.x before 1.7.2p4 - Escalada de privilegios con sudo y sudoedit
Contenedor Docker con un entorno preconfigurado de CVE-2010-0426 para practicar la explotación de escalada de privilegios en un entorno de laboratorio controlado.
- privesc-CVE-2010-0426Exploit
Sudo 1.6.x <= 1.6.9p21 y 1.7.x <= 1.7.2p4 Escalada de privilegios local y contenedor vulnerable.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.