PT-2021-15412 · Sudo+5 · Sudo+5

Publicado

2021-01-12

·

Atualizado

2024-06-15

·

CVE-2021-23240

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Sudo anteriores à 1.9.5
Descrição
A vulnerabilidade permite que um usuário local sem privilégios obtenha a propriedade de um arquivo e eleve seus privilégios ao substituir um arquivo temporário por um link simbólico para um destino de arquivo arbitrário. Isso afeta o suporte ao RBAC do SELinux no modo permissivo. Máquinas sem SELinux não estão vulneráveis.
Recomendações
Para versões anteriores à 1.9.5, atualize para a versão 1.9.5 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso do sudoedit para minimizar o risco de exploração.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1164
ALT-PU-2021-1174
ALT-PU-2021-1184
CESA-2021_1723
CVE-2021-23240
ELSA-2021-1723
MGASA-2021-0042
OESA-2021-1002
OPENSUSE-SU-2021:0169-1
OPENSUSE-SU-2021:0170-1
OPENSUSE-SU-2021_0169-1
OPENSUSE-SU-2021_0170-1
OPENSUSE-SU-2024:11413-1
RHSA-2021:1723
RHSA-2021_1723
RLSA-2021:1723
RLSA-2021_1723
SUSE-SU-2021:0225-1
SUSE-SU-2021:0226-1
SUSE-SU-2021:0227-1

Produtos afetados

Alt Linux
Centos
Red Hat
Rocky Linux
Sudo
Suse