ALT-PU-2026-6957-1

Обновление пакета sudo в ветке sisyphus_e2k

Версия1.9.17p2-alt2
Задание#0
Опубликовано2026-04-29
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (2)

BDU:2026-04709
HIGH7.4

Уязвимость программы системного администрирования Sudo, связанная с ошибками управления привилегиями при обработке и проверке параметров setuid, setgid и setgroups, позволяющая нарушителю повысить свои привилегии

Опубликовано: 2026-04-06
CVSS 3.xВЫСОКАЯ 7.4
CVSS:3.x/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0СРЕДНЯЯ 6.2
CVSS:2.0/AV:L/AC:H/Au:N/C:C/I:C/A:C
Ссылки
CVE-2026-35535
HIGH7.4

In Sudo through 1.9.17p2 before 3e474c2, a failure of a setuid, setgid, or setgroups call, during a privilege drop before running the mailer, is not a fatal error and can lead to privilege escalation.

Опубликовано: 2026-04-03Изменено: 2026-04-03
CVSS 3.xВЫСОКАЯ 7.4
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H