CVE-2010-0426
sudo 1.6.x avant 1.6.9p21 et 1.7.x avant 1.7.2p4, lorsqu'une pseudo-commande est activée, permet une correspondance entre le nom de la pseudo-commande et le...
- Publié
- 24 févr. 2010
- Mise à jour
- 7 août 2024
- Attribution de CNA
- redhat
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:CFaible · 30 prochains jours
- Percentile
- 63,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
sudo 1.6.x avant 1.6.9p21 et 1.7.x avant 1.7.2p4, lorsqu'une pseudo-commande est activée, permet une correspondance entre le nom de la pseudo-commande et le nom d'un fichier exécutable dans un répertoire arbitraire, ce qui permet aux utilisateurs locaux d'élever leurs privilèges via un fichier exécutable spécialement conçu, comme le démontre un fichier nommé sudoedit dans le répertoire personnel d'un utilisateur.
Sources
3- CVE-2010-0426Exploit
sudo 1.6.x avant 1.6.9p21 et 1.7.x avant 1.7.2p4 - Élévation de privilèges avec sudo et sudoedit
Conteneur Docker avec un environnement CVE-2010-0426 préconfiguré pour s'entraîner à l'exploitation de l'élévation de privilèges dans un cadre de laboratoire contrôlé.
- privesc-CVE-2010-0426Exploit
Sudo 1.6.x <= 1.6.9p21 and 1.7.x <= 1.7.2p4 Élévation de privilèges locale et conteneur vulnérable
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.