CVE-2023-22809
In Sudo precedente alla versione 1.9.12p2, la funzionalità sudoedit (nota anche come -e) gestisce erroneamente gli argomenti extra passati nelle variabili...
- Pubblicato
- 18 gen 2023
- Aggiornato
- 4 apr 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 3 apr 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In Sudo precedente alla versione 1.9.12p2, la funzionalità sudoedit (nota anche come -e) gestisce erroneamente gli argomenti extra passati nelle variabili d'ambiente fornite dall'utente (SUDO_EDITOR, VISUAL e EDITOR), consentendo a un attaccante locale di aggiungere voci arbitrarie all'elenco dei file da elaborare. Ciò può portare a un'escalation dei privilegi. Le versioni interessate vanno dalla 1.8.0 alla 1.9.12.p1. Il problema esiste perché un editor specificato dall'utente può contenere un argomento "--" che aggira un meccanismo di protezione, ad esempio un valore EDITOR='vim -- /path/to/extra/file'.
Fonti
13- CVE-2023-22809Exploit
Exploit automatizzato di escalation dei privilegi locale per CVE-2023-22809 (sudoedit -e) che verifica i permessi sudo e modifica sudoers per ottenere una shell di root. Per test di sicurezza autorizzati.
- CVE-2023-22809-ExploiterExploit
Script Python e Bash per sfruttare CVE-2023-22809 nelle versioni di sudo 1.8.0-1.9.12p1 per l'escalation dei privilegi locale tramite sudoedit.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.