CVE-2023-22809
参照: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22809
エクスプロイトタイトル: sudo 1.8.0 - 1.9.12p1 - 特権昇格
エクスプロイト作者: n3m1.sys
CVE: CVE-2023-22809
日付: 2023/01/21
バージョン: 1.8.0 to 1.9.12p1
テスト環境: Ubuntu Server 22.04 - vim 8.2.4919 - sudo 1.9.9
このエクスプロイトを脆弱なシステム上で実行すると、ローカルの攻撃者は
そのマシンでrootシェルを取得できます。
このエクスプロイトは、現在のユーザーがsudoeditまたはsudo -eを
rootとしてファイルに対して実行する権限を持っているかどうかをチェックします。
もし権限があれば、sudoersファイルを開き、攻撃者がすべてのファイルに対する権限を得るための行を追加して、root
シェルを取得できるようにします。