CVE-2023-22809
在 Sudo 1.9.12p2 之前,sudoedit(即 -e)功能在处理用户提供的环境变量(SUDO_EDITOR、VISUAL 和 EDITOR)中传入的额外参数时存在缺陷,允许本地攻击者将任意条目追加到待处理文件列表中。这可能导致权限提升。受影响版本为 1.8.0 至...
- 已发布
- 2023年1月18日
- 已更新
- 2025年4月4日
- 分配 CNA
- mitre
- 观察到的证据
- 2023年4月3日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Sudo 1.9.12p2 之前,sudoedit(即 -e)功能在处理用户提供的环境变量(SUDO_EDITOR、VISUAL 和 EDITOR)中传入的额外参数时存在缺陷,允许本地攻击者将任意条目追加到待处理文件列表中。这可能导致权限提升。受影响版本为 1.8.0 至 1.9.12.p1。该问题之所以存在,是因为用户指定的编辑器可能包含一个“--”参数,从而绕过保护机制,例如 EDITOR='vim -- /path/to/extra/file' 这样的值。
来源
13- CVE-2023-22809漏洞利用
针对 CVE-2023-22809 (sudoedit -e) 的自动化本地权限提升漏洞利用程序,它会检查 sudo 权限并修改 sudoers 文件以获取 root shell。仅供授权安全测试使用。
Python和Bash脚本,用于利用sudo版本1.8.0-1.9.12p1中的CVE-2023-22809漏洞,通过sudoedit实现本地权限提升。
- CVE-2023-22809漏洞利用
sudo 1.8.0-1.9.12p1 的本地权限提升漏洞利用,通过 sudoedit 操纵 sudoers 文件,使攻击者能够获取 root shell。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。