CVE-2017-1000367
Un Sudo de Todd Miller’s versión 1.8.20 y anteriores es vulnerable a una validación de entrada (espacios insertados) en la función get_process_ttyname(),...
- Publicado
- 5 jun 2017
- Actualizado
- 5 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 14 jun 2017
CVSS primario
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:CBajo · próximos 30 días
- Percentil
- 94,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Un Sudo de Todd Miller’s versión 1.8.20 y anteriores es vulnerable a una validación de entrada (espacios insertados) en la función get_process_ttyname(), resultando en la divulgación de información y la ejecución de comandos.
Fuentes
7Exploit de prueba de concepto para CVE-2017-1000367, una vulnerabilidad de escalada local de privilegios en get_process_ttyname() de Sudo en Linux, que permite sobrescribir cualquier archivo mediante la manipulación del número de dispositivo tty.
- sudo-CVE-2017-1000367Exploit
Exploit para CVE-2017-1000367: escalada local de privilegios mediante la omisión del rol SELinux de sudo en sistemas con SELinux habilitado. Requiere permisos de sudo y soporte de SELinux.
- CVE-2017-1000367Exploit
Exploit para CVE-2017-1000367, una vulnerabilidad de escalada de privilegios local en la función get_process_ttyname() de Sudo en sistemas Linux.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.