Vulnérabilité dans SUDO

TitreVulnérabilité dans SUDO
Numéro de Référence
Numéro de Référence
39841901/23
Date de publication
Date de publication
19 janvier 2023
Niveau de Risque
Niveau de Risque
Modéré
Niveau d'Impact
Niveau d'Impact
Modéré

Systèmes affectés:

Systèmes affectés
  • SUDO version antérieure à 1.9.12p2,

Identificateurs externes:

Identificateurs externes
  • CVE-2023-22809

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité a été corrigée dans l'outil « sudo » utilisé par tous les systèmes Unix et Linux. L'exploitation de cette faille peut permettre à un utilisateur malveillant ayant les privilèges « sudoedit » de réussir une élévation de privilèges et de modifier des fichiers arbitraires.

Solution:

Solution

Veuillez se référer au bulletin de sécurité SUDO du 18 janvier 2023.

Risque:

Risque
  • Elévation de privilèges
  • Accès aux informations confidentielles

Annexe:

Annexe

Bulletin de sécurité SUDO du 18 janvier 2023:

  • https://www.sudo.ws/security/advisories/sudoedit_any/

DGSSI2024 All rights reserved