CVE-2023-22809
Em versões do Sudo anteriores a 1.9.12p2, o recurso sudoedit (também conhecido como -e) lida incorretamente com argumentos extras passados nas variáveis de...
- Publicado
- 18 de jan. de 2023
- Atualizado
- 4 de abr. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 3 de abr. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em versões do Sudo anteriores a 1.9.12p2, o recurso sudoedit (também conhecido como -e) lida incorretamente com argumentos extras passados nas variáveis de ambiente fornecidas pelo usuário (SUDO_EDITOR, VISUAL e EDITOR), permitindo que um atacante local anexe entradas arbitrárias à lista de arquivos a processar. Isso pode levar à escalada de privilégios. As versões afetadas vão de 1.8.0 a 1.9.12.p1. O problema existe porque um editor especificado pelo usuário pode conter um argumento "--" que anula um mecanismo de proteção, por exemplo, um valor EDITOR='vim -- /path/to/extra/file'.
Fontes
13- CVE-2023-22809Exploit
Exploit automatizado de escalonamento de privilégios local para CVE-2023-22809 (sudoedit -e) que verifica as permissões do sudo e modifica o sudoers para obter um shell de root. Para testes de segurança autorizados.
- CVE-2023-22809-ExploiterExploit
Scripts em Python e Bash para explorar CVE-2023-22809 nas versões do sudo 1.8.0-1.9.12p1 para escalada de privilégios local através do sudoedit.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.