All errata/sisyphus_riscv64/ALT-PU-2026-7435-1
ALT-PU-2026-7435-1

Package update sudo in branch sisyphus_riscv64

Version1.9.17p2-alt2
Task#0
Published2026-05-08
Max severityHIGH
Severity:

Closed issues (2)

BDU:2026-04709
HIGH7.4

Уязвимость программы системного администрирования Sudo, связанная с ошибками управления привилегиями при обработке и проверке параметров setuid, setgid и setgroups, позволяющая нарушителю повысить свои привилегии

Published: 2026-04-05Modified: 2026-05-26
CVSS 3.xHIGH 7.4
CVSS:3.x/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0MEDIUM 6.2
CVSS:2.0/AV:L/AC:H/Au:N/C:C/I:C/A:C
CVE-2026-35535
HIGH7.8

In Sudo through 1.9.17p2 before 3e474c2, a failure of a setuid, setgid, or setgroups call, during a privilege drop before running the mailer, is not a fatal error and can lead to privilege escalation.

Published: 2026-04-03Modified: 2026-06-17
CVSS 3.xHIGH 7.8
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H