PT-2020-1637 · Todd Miller+5 · Sudo+5

Joe Vennix

+1

·

Publicado

2018-12-07

·

Atualizado

2025-05-08

·

CVE-2019-18634

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Sudo anteriores à 1.8.31
Descrição
O problema está relacionado a um estouro de buffer baseado na pilha no processo privilegiado do sudo quando a opção pwfeedback está habilitada no arquivo /etc/sudoers. Essa opção não vem habilitada por padrão, mas está ativa em algumas distribuições, como o Linux Mint e o Elementary OS. Um invasor pode provocar o estouro de buffer enviando uma string longa para o stdin de getln() em tgetpass.c. Isso pode permitir que um usuário com privilégios baixos execute comandos arbitrários com privilégios de root.
Recomendações
Para resolver o problema, atualize para a versão 1.8.31 ou posterior do Sudo.
Como solução temporária, considere desativar a opção pwfeedback no arquivo /etc/sudoers para minimizar o risco de exploração.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2018-2804
ALT-PU-2020-2707
ALT-PU-2020-2731
ALT-PU-2021-1164
ALT-PU-2021-1174
ALT-PU-2021-1184
BDU:2020-00855
CESA-2020_0487
CESA-2020_0540
CESA-2020_0726
CESA-2020_1804
CESA-2021_0218
CESA-2021_0221
CVE-2019-18634
DLA-2094-1
DSA-4614-1
ELSA-2020-0487
ELSA-2020-0540
ELSA-2020-0726
MGASA-2020-0081
OPENSUSE-SU-2020:0244-1
OPENSUSE-SU-2020_0244-1
OPENSUSE-SU-2024:11413-1
RHSA-2020:0487
RHSA-2020:0509
RHSA-2020:0540
RHSA-2020:0726
RHSA-2020_0487
RHSA-2020_0540
RHSA-2020_0726
RHSA-2020_1804
RHSA-2021_0218
RHSA-2021_0221
RHSA-2021_0227
SUSE-SU-2020:0390-1
SUSE-SU-2020:0406-1
SUSE-SU-2020:0407-1
SUSE-SU-2020:0408-1
SUSE-SU-2020:0409-1
SUSE-SU-2020_0390-1
SUSE-SU-2020_0406-1
SUSE-SU-2020_0407-1
SUSE-SU-2020_0408-1
SUSE-SU-2020_0409-1
USN-4263-1
USN-4263-2

Produtos afetados

Alt Linux
Centos
Red Hat
Sudo
Suse
Ubuntu