ALT-PU-2026-6840-2

Обновление пакета sudo в ветке c10f2

Версия1.9.17p2-alt2
Задание#416540
Опубликовано2026-04-29
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (6)

BDU:2025-07765
CRITICAL9.3

Уязвимость программы для системного администрирования sudo, связанная с включением функций из недостоверной контролируемой области при использовании опции "-R" ("--chroot"), позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

Опубликовано: 2025-07-11Изменено: 2025-10-01
CVSS 3.xКРИТИЧЕСКАЯ 9.3
CVSS:3.x/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS 2.0ВЫСОКАЯ 7.2
CVSS:2.0/AV:L/AC:L/Au:N/C:C/I:C/A:C
Ссылки
BDU:2025-08356
LOW2.8

Уязвимость программы системного администрирования Sudo, связанная с недостатками механизма авторизации, позволяющая нарушителю повысить свои привилегии

Опубликовано: 2025-07-11Изменено: 2026-04-20
CVSS 3.xНИЗКАЯ 2.8
CVSS:3.x/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:N
CVSS 2.0НИЗКАЯ 1.0
CVSS:2.0/AV:L/AC:H/Au:S/C:N/I:P/A:N
BDU:2026-04709
HIGH7.4

Уязвимость программы системного администрирования Sudo, связанная с ошибками управления привилегиями при обработке и проверке параметров setuid, setgid и setgroups, позволяющая нарушителю повысить свои привилегии

Опубликовано: 2026-04-06
CVSS 3.xВЫСОКАЯ 7.4
CVSS:3.x/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0СРЕДНЯЯ 6.2
CVSS:2.0/AV:L/AC:H/Au:N/C:C/I:C/A:C
Ссылки
CVE-2026-35535
HIGH7.4

In Sudo through 1.9.17p2 before 3e474c2, a failure of a setuid, setgid, or setgroups call, during a privilege drop before running the mailer, is not a fatal error and can lead to privilege escalation.

Опубликовано: 2026-04-03Изменено: 2026-04-03
CVSS 3.xВЫСОКАЯ 7.4
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H