Все уязвимости
43 / 43
Сортировка
Продукт: canonical:sudo×Сбросить всё
7.8
CVE-2021-3156AST KEV
Sudo до 1.9.5p2 содержит ошибку "off-by-one", которая может привести к переполнению буфера на о…
2021-01-01KEV
EPSS99.3%
pct 99
7.0
CVE-2019-14287AST
В Sudo версий до 1.8.28 злоумышленник, имеющий доступ к учетной записи Runas ALL sudoer, может …
2019-01-01
EPSS63.9%
pct 99
7.8
CVE-2023-22809AST
В Sudo до версии 1.9.12p2 функция sudoedit (она же -e) неправильно обрабатывает дополнительные …
2023-01-01
EPSS55.4%
pct 98
7.8
CVE-2025-32463ANC KEV
Sudo до 1.9.17p1 позволяет локальным пользователям получать root-доступ, потому что /etc/nsswit…
2025-01-01KEV
EPSS48.0%
pct 98
7.8
CVE-2019-18634AST
В Sudo до версии 1.8.26, если pwfeedback включен в /etc/sudoers, пользователи могут вызвать пер…
2019-01-01
EPSS19.4%
pct 97
7.8
CVE-2017-1000367DEB
Sudo версии 1.8.20 и более ранних версий Тодда Миллера уязвима для проверки ввода (встроенные п…
2017-01-01
EPSS8.0%
pct 94
7.5
CVE-2019-19234AST
В Sudo до версии 1.8.29 тот факт, что пользователь был заблокирован (например, с помощью символ…
2019-01-01Без аутентификации
EPSS3.4%
pct 87
7.5
CVE-2019-19232AST
В Sudo до версии 1.8.29 злоумышленник с доступом к учетной записи sudoer Runas ALL может выдава…
2019-01-01Без аутентификации
EPSS3.3%
pct 86
8.8
CVE-2025-32462ANC
Sudo до 1.9.17p1, при использовании с файлом sudoers, который указывает хост, который не являет…
2025-01-01
EPSS3.2%
pct 86
2.1
CVE-2013-1775DEB
sudo 1.6.0 по 1.7.10p6 и sudo 1.8.0 по 1.8.6p6 позволяет локальным пользователям или физически …
2013-01-01
EPSS3.2%
pct 86
7.2
CVE-2012-0809DEB
Уязвимость формата строки в функции sudo_debug в Sudo 1.8.0 до 1.8.3p1 позволяет локальным поль…
2012-01-01
EPSS3.0%
pct 85
6.4
CVE-2023-27320DEB
Sudo до версии 1.9.13p2 имеет двойное освобождение в функции chroot для каждой команды.
2023-01-01
EPSS1.7%
pct 73
6.8
CVE-2015-5602DEB
sudoedit в Sudo до версии 1.8.15 позволяет локальным пользователям получить привилегии через ат…
2015-01-01
EPSS1.5%
pct 70
6.6
CVE-2010-0426DEB
sudo 1.6.x до 1.6.9p21 и 1.7.x до 1.7.2p4, когда включена псевдо-команда, допускает совпадение …
2010-01-01
EPSS1.1%
pct 62
7.8
CVE-2021-23240DEB
selinux_edit_copy_tfiles в sudoedit в Sudo до 1.9.5 позволяет локальному пользователю без приви…
2021-01-01
EPSS1.1%
pct 60
3.1
CVE-2022-33070AST
В Protobuf-c v1.4.0 обнаружен недопустимый арифметический сдвиг через функцию parse_tag_and_wir…
2022-01-01Без аутентификации
EPSS1.1%
pct 60
2.5
CVE-2021-23239AST
Функция sudoedit в Sudo до 1.9.5 может позволить локальному пользователю без привилегий выполня…
2021-01-01
EPSS1.0%
pct 57
5.3
CVE-2023-28487AST
Sudo до версии 1.9.13 не экранирует управляющие символы в выходных данных sudoreplay.
2023-01-01Без аутентификации
EPSS1.0%
pct 56
5.3
CVE-2023-28486AST
Sudo до версии 1.9.13 не экранирует управляющие символы в сообщениях журнала.
2023-01-01Без аутентификации
EPSS0.9%
pct 55
6.6
CVE-2023-7090AST
Обнаружена уязвимость в sudo при обработке ipa_hostname, когда ipa_hostname из /etc/sssd/sssd.c…
2023-01-01
EPSS0.7%
pct 47
7.8
CVE-2005-4890DEB
Существует возможный перехват tty в shadow 4.x до 4.1.5 и sudo 1.x до 1.7.4 через "su - user -c…
2005-01-01
EPSS0.6%
pct 45
7.3
CVE-2017-1000368DEB
Sudo версии 1.8.20p1 и более ранних версий Тодда Миллера уязвима для проверки ввода (встроенные…
2017-01-01
EPSS0.6%
pct 42
7.0
CVE-2015-8239DEB
Поддержка дайджеста SHA-2 в плагине sudoers в sudo после 1.8.7 позволяет локальным пользователя…
2015-01-01
EPSS0.5%
pct 41
7.0
CVE-2023-42465DEB
Sudo до 1.9.15 может допускать атаки типа row hammer (для обхода аутентификации или повышения п…
2023-01-01
EPSS0.5%
pct 41
6.4
CVE-2016-7076DEB
sudo до версии 1.8.18p1 уязвим для обхода ограничения sudo noexec, если приложение, запускаемое…
2016-01-01
EPSS0.5%
pct 38
1.2
CVE-2011-0010DEB
check.c в sudo 1.7.x до версии 1.7.4p5, когда настроена группа Runas, не требует пароль для вып…
2011-01-01
EPSS0.5%
pct 38
3.3
CVE-2014-9680DEB
sudo до версии 1.8.12 не гарантирует, что переменная среды TZ связана с файлом zoneinfo, что по…
2014-01-01
EPSS0.5%
pct 36
6.6
CVE-2010-0427DEB
sudo 1.6.x до 1.6.9p21, когда используется параметр runas_default, неправильно устанавливает чл…
2010-01-01
EPSS0.5%
pct 36
6.6
CVE-2010-1646DEB
Функция безопасного пути в env.c в sudo версий с 1.3.1 по 1.6.9p22 и с 1.7.0 по 1.7.2p6 неправи…
2010-01-01
EPSS0.5%
pct 36
5.6
CVE-2012-3440DEB
Определенный скрипт Red Hat для sudo 1.7.2 в Red Hat Enterprise Linux (RHEL) 5 позволяет локаль…
2012-01-01
EPSS0.4%
pct 34
7.8
CVE-2009-0034DEB
parse.c в sudo 1.6.9p17 до 1.6.9p19 неправильно интерпретирует системную группу (aka %group) в …
2009-01-01
EPSS0.4%
pct 32
4.4
CVE-2016-7091DEB
sudo: Обнаружено, что конфигурация sudo по умолчанию в Red Hat Enterprise Linux и, возможно, в …
2016-01-01
EPSS0.4%
pct 31
6.0
CVE-2010-1163DEB
Функциональность сопоставления команд в sudo 1.6.8 - 1.7.2p5 неправильно обрабатывает ситуацию,…
2010-01-01
EPSS0.4%
pct 31
6.8
CVE-2012-2337DEB
sudo 1.6.x и 1.7.x до 1.7.9p1, и 1.8.x до 1.8.4p5, неправильно поддерживает конфигурации, испол…
2012-01-01
EPSS0.4%
pct 31
3.6
CVE-2013-1776DEB
sudo 1.3.5 по 1.7.10 и 1.8.0 по 1.8.5, когда включена опция tty_tickets, неправильно проверяет …
2013-01-01
EPSS0.4%
pct 29
3.6
CVE-2013-2776DEB
sudo 1.3.5 - 1.7.10p5 и 1.8.0 - 1.8.6p6, при работе в системах без /proc или функции sysctl с в…
2013-01-01
EPSS0.4%
pct 28
3.6
CVE-2013-2777DEB
sudo до 1.7.10p5 и 1.8.x до 1.8.6p6, когда включена опция tty_tickets, неправильно проверяет уп…
2013-01-01
EPSS0.4%
pct 28
6.0
CVE-2010-2956DEB
Sudo 1.7.0–1.7.4p3, когда настроена группа Runas, неправильно обрабатывает использование параме…
2010-01-01
EPSS0.4%
pct 27
6.4
CVE-2016-7032DEB
sudo_noexec.so в Sudo до версии 1.8.15 в Linux может позволить локальным пользователям обходить…
2016-01-01
EPSS0.3%
pct 25
6.6
CVE-2011-0008DEB
Определенный патч Fedora для parse.c в sudo до версии 1.7.4p5-1.fc14 на Fedora 14 неправильно и…
2011-01-01
EPSS0.3%
pct 24
Выберите уязвимость слева, чтобы открыть предпросмотр.