CVE-2023-22809
В Sudo до версии 1.9.12p2 функция sudoedit (также -e) некорректно обрабатывает дополнительные аргументы, переданные в определяемых пользователем переменных...
- Опубликовано
- 18 янв. 2023 г.
- Обновлено
- 4 апр. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 3 апр. 2023 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В Sudo до версии 1.9.12p2 функция sudoedit (также -e) некорректно обрабатывает дополнительные аргументы, переданные в определяемых пользователем переменных окружения (SUDO_EDITOR, VISUAL и EDITOR), что позволяет локальному злоумышленнику добавлять произвольные записи в список обрабатываемых файлов. Это может привести к повышению привилегий. Затронутые версии: с 1.8.0 по 1.9.12.p1. Проблема существует из-за того, что указанный пользователем редактор может содержать аргумент "--", который нейтрализует механизм защиты, например, значение EDITOR='vim -- /path/to/extra/file'.
Источники
13- CVE-2023-22809Эксплойт
Автоматизированный локальный эксплойт повышения привилегий для CVE-2023-22809 (sudoedit -e), который проверяет права sudo и изменяет sudoers для получения root-оболочки. Для авторизованного тестирования безопасности.
- CVE-2023-22809-ExploiterЭксплойт
Python и Bash скрипты для эксплуатации CVE-2023-22809 в версиях sudo 1.8.0-1.9.12p1 для локального повышения привилегий через sudoedit.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.