All errata/sisyphus_e2k/ALT-PU-2026-6957-1
ALT-PU-2026-6957-1

Package update sudo in branch sisyphus_e2k

Version1.9.17p2-alt2
Task#0
Published2026-04-29
Max severityHIGH
Severity:

Closed issues (2)

BDU:2026-04709
HIGH7.4

Уязвимость программы системного администрирования Sudo, связанная с ошибками управления привилегиями при обработке и проверке параметров setuid, setgid и setgroups, позволяющая нарушителю повысить свои привилегии

Published: 2026-04-06
CVSS 3.xHIGH 7.4
CVSS:3.x/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0MEDIUM 6.2
CVSS:2.0/AV:L/AC:H/Au:N/C:C/I:C/A:C
References
CVE-2026-35535
HIGH7.4

In Sudo through 1.9.17p2 before 3e474c2, a failure of a setuid, setgid, or setgroups call, during a privilege drop before running the mailer, is not a fatal error and can lead to privilege escalation.

Published: 2026-04-03Modified: 2026-04-03
CVSS 3.xHIGH 7.4
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H