CVE-2019-18634
Dans Sudo avant la version 1.8.26, si pwfeedback est activé dans /etc/sudoers, les utilisateurs peuvent déclencher un débordement de tampon basé sur la pile...
- Publié
- 29 janv. 2020
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 4 févr. 2020
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 97,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans Sudo avant la version 1.8.26, si pwfeedback est activé dans /etc/sudoers, les utilisateurs peuvent déclencher un débordement de tampon basé sur la pile dans le processus sudo privilégié. (pwfeedback est un réglage par défaut dans Linux Mint et elementary OS ; toutefois, il ne s'agit PAS du réglage par défaut pour la version amont et de nombreux autres paquets, et il n'existerait que s'il a été activé par un administrateur.) L'attaquant doit fournir une chaîne longue à l'entrée standard de getln() dans tgetpass.c.
Sources
16- CVE-2019-18634Exploit
Mon exploit n-day pour CVE-2019-18634 (élévation de privilèges locale)
Reproduction de CVE-2019-18634, une exploitation d'élévation de privilèges sudo via un débordement de tampon dans pwfeedback. Inclut un environnement basé sur Docker pour la démonstration pédagogique de la vulnérabilité.
- CVE-2019-18634-writeupRecherche
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.