CVE-2023-22809
En Sudo anterior a 1.9.12p2, la función sudoedit (también conocida como -e) maneja mal argumentos adicionales pasados en las variables de entorno...
- Publicado
- 18 ene 2023
- Actualizado
- 4 abr 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 3 abr 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En Sudo anterior a 1.9.12p2, la función sudoedit (también conocida como -e) maneja mal argumentos adicionales pasados en las variables de entorno proporcionadas por el usuario (SUDO_EDITOR, VISUAL y EDITOR), permitiendo a un atacante local agregar entradas arbitrarias a la lista de archivos para procesar. . Esto puede conducir a una escalada de privilegios. Las versiones afectadas son 1.8.0 a 1.9.12.p1. El problema existe porque un editor especificado por el usuario puede contener un argumento "--" que anula un mecanismo de protección, por ejemplo, un valor EDITOR='vim -- /path/to/extra/file'.
Fuentes
13- CVE-2023-22809Exploit
Exploit automatizado de escalada local de privilegios para CVE-2023-22809 (sudoedit -e) que verifica los permisos de sudo y modifica sudoers para obtener una shell de root. Para pruebas de seguridad autorizadas.
- CVE-2023-22809-ExploiterExploit
Scripts de Python y Bash para explotar CVE-2023-22809 en versiones de sudo 1.8.0-1.9.12p1 para escalada de privilegios local a través de sudoedit.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.