CVE-2023-22809
संदर्भ: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22809
एक्सप्लॉइट शीर्षक: sudo 1.8.0 - 1.9.12p1 - विशेषाधिकार वृद्धि
एक्सप्लॉइट लेखक: n3m1.sys
CVE: CVE-2023-22809
दिनांक: 2023/01/21
संस्करण: 1.8.0 से 1.9.12p1
परीक्षण किया गया: Ubuntu Server 22.04 - vim 8.2.4919 - sudo 1.9.9
इस एक्सप्लॉइट को एक असुरक्षित सिस्टम पर चलाने से एक स्थानीय हमलावर को मशीन पर रूट शेल
प्राप्त करने की अनुमति देता है।
यह एक्सप्लॉइट जाँचता है कि क्या वर्तमान उपयोगकर्ता के पास sudoedit चलाने का विशेषाधिकार है या
sudo -e को रूट के रूप में एक फ़ाइल पर चलाने का। यदि ऐसा है, तो यह sudoers फ़ाइल को हमलावर के लिए खोलेगा
ताकि वह सभी फ़ाइलों पर विशेषाधिकार प्राप्त करने के लिए एक पंक्ति जोड़ सके और रूट
शेल प्राप्त कर सके।