Sudo 存在内存越界读取漏洞
漏洞描述 Sudo 是一个允许系统管理员向用户授予有限的 root 权限的程序。 Sudo 在1.8.0 到 1.9.12版本中由于 plugins/sudoers/auth/passwd.c 中存在数组越界错误从而存在内存越界读取漏洞,具有执行 Sudo 命令权限的本地用户可通过输入七个或更少字符的密码来触发此漏洞,从而造成拒绝服务或恶意代码执行。 漏洞名称 Sudo 存在内存越界读取漏洞 漏洞类型 跨界内存读 发现时间 2022-11-05 漏洞影响广度 广 MPS编号 MPS-2022-61339 CVE编号 CVE-2022-43995 CNVD编号 - 影响范围 sudo@[1.8.0, 1.9.12p1) 修复方案 将组件 sudo 升级至 1.9.12p1 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-61339 https://nvd.nist.gov/vuln/detail/CVE-2022-43995 https://www.sudo.ws/releases/stable/#1.9.12p1 https://gith...
