CVE-2023-22809
1.9.12p2 より前の Sudo では、sudoedit(別名 -e)機能が、ユーザーが指定した環境変数(SUDO_EDITOR、VISUAL、EDITOR)で渡された余分な引数を適切に処理しないため、ローカルの攻撃者が処理対象のファイルリストに任意のエントリを追加できる可能性があります。これにより、権限昇格...
- 公開済み
- 2023/01/18
- 更新済み
- 2025/04/04
- CNA の割り当て
- mitre
- 観察された証拠
- 2023/04/03
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
1.9.12p2 より前の Sudo では、sudoedit(別名 -e)機能が、ユーザーが指定した環境変数(SUDO_EDITOR、VISUAL、EDITOR)で渡された余分な引数を適切に処理しないため、ローカルの攻撃者が処理対象のファイルリストに任意のエントリを追加できる可能性があります。これにより、権限昇格につながる可能性があります。影響を受けるバージョンは 1.8.0 から 1.9.12.p1 までです。この問題は、ユーザー指定のエディタが保護メカニズムを無効化する「--」引数を含む可能性があるために存在します。例: EDITOR='vim -- /path/to/extra/file' という値。
ソース
13- CVE-2023-22809エクスプロイト
CVE-2023-22809(sudoedit -e)用の自動化されたローカル権限昇格エクスプロイトで、sudoの権限をチェックし、sudoersを変更してrootシェルを獲得します。許可されたセキュリティテスト用です。
- CVE-2023-22809-Exploiterエクスプロイト
PythonおよびBashスクリプト - sudoバージョン1.8.0-1.9.12p1におけるCVE-2023-22809を悪用し、sudoeditを介してローカル権限昇格を行うためのスクリプト。
- CVE-2023-22809エクスプロイト
sudo 1.8.0-1.9.12p1のsudoeditを介したローカル権限昇格エクスプロイト。sudoersファイルを操作して攻撃者がrootシェルを取得できるようにします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。