Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:H/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
sudo
(any)
Описание
Утилита sudo (superuser do) позволяет системным администраторам давать некоторым пользователям привилегии root для выполнения определенных команд.
Уязвимость обнаружена при обработке дублированных переменных окружения. Локальный пользователь, авторизованный на запуск команд через sudo, может использовать данную уязвимость, чтобы установить новые значение переменных окружения с помощью sudo, что может привести к тому, что эти значения буду использоваться для выполнения команд без использования sudo. Эта уязвимость позволяет обойти некоторые ограничения безопасности, в том числе настройки secure_path. (CVE-2010-1646)
Пользователям sudo рекомендуется обновить программное обеспечение, чтобы избавиться от указанной проблемы.
Уязвимость обнаружена при обработке дублированных переменных окружения. Локальный пользователь, авторизованный на запуск команд через sudo, может использовать данную уязвимость, чтобы установить новые значение переменных окружения с помощью sudo, что может привести к тому, что эти значения буду использоваться для выполнения команд без использования sudo. Эта уязвимость позволяет обойти некоторые ограничения безопасности, в том числе настройки secure_path. (CVE-2010-1646)
Пользователям sudo рекомендуется обновить программное обеспечение, чтобы избавиться от указанной проблемы.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0475.html
https://rhn.redhat.com/errata/RHSA-2010-0475.html
Ссылки
https://rhn.redhat.com/errata/RHSA-2010-0475.html
CVE (CVE-2010-1646): https://www.redhat.com/security/data/cve/CVE-2010-1646.html
BUGZILLA (598154): http://bugzilla.redhat.com/598154
Источник: CVE
Наименование: CVE-2010-1646
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1646
CVE (CVE-2010-1646): https://www.redhat.com/security/data/cve/CVE-2010-1646.html
BUGZILLA (598154): http://bugzilla.redhat.com/598154
Источник: CVE
Наименование: CVE-2010-1646
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1646