In Sudo before 1.8.28, an attacker with access to a Runas ALL sudoer account can bypass certain policy blacklists and session PAM modules, a
In Sudo before 1.8.28, an attacker with access to a Runas ALL sudoer account can bypass certain policy blacklists and session PAM modules, and can cause incorrect logging, by invoking sudo with a crafted user ID. For example, this allows bypass of !root configuration, and USER= logging, for a "sudo -u \#$((0xffffffff))" command.
- BDU:2019-03696
- DLA-1964-1
- DSA-4543-1
- openSUSE-SU-2019:2316-1
- openSUSE-SU-2019:2333-1
- openSUSE-SU-2024:11413-1
- RHBA-2019:3248
- RHSA-2019:3197
- RHSA-2019:3204
- RHSA-2019:3205
- RHSA-2019:3209
- RHSA-2019:3219
- RHSA-2019:3278
- RHSA-2019:3694
- RHSA-2019:3754
- RHSA-2019:3755
- RHSA-2019:3895
- RHSA-2019:4191
- RHSA-2020:0388
- SUSE-SU-2019:14193-1
- Опубликовано
- 17 окт. 2019 г.
- Обновлено
- 16 июн. 2026 г.
- EPSS
- 63,8 % · 99-й процентиль
- CWE
- CWE-755
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
54
В плане
Включите в обычный цикл установки исправлений.
- CVSS
- 35 / 40 · 8.8 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 19 / 30 · 63,8 %
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЗатронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| sudo project | sudo | cpe:2.3:a:sudo_project:sudo |
| fedoraproject | fedora | cpe:2.3:o:fedoraproject:fedora |
| debian | debian linux | cpe:2.3:o:debian:debian_linux |
| opensuse | leap | cpe:2.3:o:opensuse:leap |
| canonical | ubuntu linux | cpe:2.3:o:canonical:ubuntu_linux |
| netapp | element software management node | cpe:2.3:a:netapp:element_software_management_node |
| redhat | openshift container platform | cpe:2.3:a:redhat:openshift_container_platform |
| redhat | virtualization | cpe:2.3:a:redhat:virtualization |
| redhat | enterprise linux | cpe:2.3:o:redhat:enterprise_linux |
| redhat | enterprise linux desktop | cpe:2.3:o:redhat:enterprise_linux_desktop |
| redhat | enterprise linux eus | cpe:2.3:o:redhat:enterprise_linux_eus |
| redhat | enterprise linux server | cpe:2.3:o:redhat:enterprise_linux_server |
и ещё 3
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- canonical ubuntu linux12.04
- canonical ubuntu linux14.04
- canonical ubuntu linux16.04
- canonical ubuntu linux18.04
- canonical ubuntu linux19.04
- debian debian linux10.0
- debian debian linux8.0
- debian debian linux9.0
- fedoraproject fedora29
- fedoraproject fedora30
- fedoraproject fedora31
- netapp element software management nodeвсе версии
- opensuse leap15.0
- opensuse leap15.1
- redhat enterprise linux8.0
- redhat enterprise linux desktop6.0
- redhat enterprise linux desktop7.0
- redhat enterprise linux eus7.5
- redhat enterprise linux eus7.6
- redhat enterprise linux eus7.7
Затронутые пакеты
Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.
| Экосистема | Пакет | Затронутый диапазон | Исправление |
|---|---|---|---|
| Alpine:v3.10 | sudo | до 1.8.27-r1 | 1.8.27-r1 |
| Alpine:v3.11 | sudo | до 1.8.28-r0 | 1.8.28-r0 |
| Alpine:v3.8 | sudo | до 1.8.23-r3 | 1.8.23-r3 |
| Alpine:v3.9 | sudo | до 1.8.25_p1-r3 | 1.8.25_p1-r3 |
| Debian:10 | sudo | до 1.8.27-1+deb10u1 | 1.8.27-1+deb10u1 |
| Debian:12 | sudo | до 1.8.27-1.1 | 1.8.27-1.1 |
| Debian:8 | sudo | до 1.8.10p3-1+deb8u6 | 1.8.10p3-1+deb8u6 |
| Debian:9 | sudo | до 1.8.19p1-2.1+deb9u1 | 1.8.19p1-2.1+deb9u1 |
| openSUSE:Leap 15.0 | sudo | до 1.8.22-lp150.8.1 | 1.8.22-lp150.8.1 |
| openSUSE:Leap 15.1 | sudo | до 1.8.22-lp151.5.3.1 | 1.8.22-lp151.5.3.1 |
| openSUSE:Tumbleweed | sudo | до 1.9.7p2-1.4 | 1.9.7p2-1.4 |
| Red Hat:enterprise_linux:6::client | sudo | до 0:1.8.6p3-29.el6_10.2 | 0:1.8.6p3-29.el6_10.2 |
| Red Hat:enterprise_linux:6::client | sudo-debuginfo | до 0:1.8.6p3-29.el6_10.2 | 0:1.8.6p3-29.el6_10.2 |
| Red Hat:enterprise_linux:6::client | sudo-devel | до 0:1.8.6p3-29.el6_10.2 | 0:1.8.6p3-29.el6_10.2 |
| Red Hat:enterprise_linux:7::client | sudo | до 0:1.8.23-4.el7_7.1 | 0:1.8.23-4.el7_7.1 |
| Red Hat:enterprise_linux:7::client | sudo-debuginfo | до 0:1.8.23-4.el7_7.1 | 0:1.8.23-4.el7_7.1 |
| Red Hat:enterprise_linux:7::client | sudo-devel | до 0:1.8.23-4.el7_7.1 | 0:1.8.23-4.el7_7.1 |
| Red Hat:enterprise_linux:7::hypervisor | redhat-release-virtualization-host | до 0:4.2-15.1.el7 | 0:4.2-15.1.el7 |
| Red Hat:enterprise_linux:7::hypervisor | redhat-release-virtualization-host-content | до 0:4.2-15.1.el7 | 0:4.2-15.1.el7 |
| Red Hat:enterprise_linux:7::hypervisor | redhat-virtualization-host | до 0:4.2-20191022.0.el7_6 | 0:4.2-20191022.0.el7_6 |
| Red Hat:enterprise_linux:7::hypervisor | redhat-virtualization-host-image-update | до 0:4.2-20191022.0.el7_6 | 0:4.2-20191022.0.el7_6 |
| Red Hat:enterprise_linux:7::hypervisor | redhat-virtualization-host-image-update-placeholder | до 0:4.2-15.1.el7 | 0:4.2-15.1.el7 |
| Red Hat:enterprise_linux:8::baseos | sudo | до 0:1.8.25p1-8.el8_1 | 0:1.8.25p1-8.el8_1 |
| Red Hat:enterprise_linux:8::baseos | sudo-debuginfo | до 0:1.8.25p1-8.el8_1 | 0:1.8.25p1-8.el8_1 |
+32
Тот же продукт
sudo project: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2021-3156Sudo before 1.9.5p2 contains an off-by-one error that can result in a heap-based buffer overflow, which allows privilege escalation to root KEV91Срочно
- CVE-2025-32463Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled directory is used with the -KEV78На этой неделе
- CVE-2023-22809In Sudo before 1.9.12p2, the sudoedit (aka -e) feature mishandles extra arguments passed in the user-provided environment variables (SUDO_ED48В плане
- CVE-2019-18634In Sudo before 1.8.26, if pwfeedback is enabled in /etc/sudoers, users can trigger a stack-based buffer overflow in the privileged sudo proc37Наблюдать
- CVE-2025-32462Sudo before 1.9.17p1, when used with a sudoers file that specifies a host that is neither the current host nor ALL, allows listed users to e36Наблюдать
- CVE-2023-7090Sudo: improper handling of ipa_hostname leads to privilege mismanagement35Наблюдать
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
| Продукт / пакет | Исправленная версия | Источник |
|---|---|---|
| alpine:sudo | 1.8.27-r1 · Alpine:v3.10 | Реестр пакетов (OSV) |
| debian:sudo | 1.8.27-1.1 · Debian:12 | Реестр пакетов (OSV) |
| opensuse:sudo | 1.8.22-lp151.5.3.1 · openSUSE:Leap 15.1 | Реестр пакетов (OSV) |
| red hat:redhat-release-virtualization-host | 0:4.2-15.1.el7 · Red Hat:enterprise_linux:7::hypervisor | Реестр пакетов (OSV) |
| red hat:redhat-release-virtualization-host-content | 0:4.2-15.1.el7 · Red Hat:enterprise_linux:7::hypervisor | Реестр пакетов (OSV) |
| red hat:redhat-virtualization-host | 0:4.2-20191022.0.el7_6 · Red Hat:enterprise_linux:7::hypervisor | Реестр пакетов (OSV) |
| red hat:redhat-virtualization-host-image-update | 0:4.2-20191022.0.el7_6 · Red Hat:enterprise_linux:7::hypervisor | Реестр пакетов (OSV) |
| red hat:redhat-virtualization-host-image-update-placeholder | 0:4.2-15.1.el7 · Red Hat:enterprise_linux:7::hypervisor | Реестр пакетов (OSV) |
| red hat:sudo | 0:1.8.23-4.el7_7.1 · Red Hat:enterprise_linux:7::client | Реестр пакетов (OSV) |
| red hat:sudo-debuginfo | 0:1.8.23-4.el7_7.1 · Red Hat:enterprise_linux:7::client | Реестр пакетов (OSV) |
| red hat:sudo-debugsource | 0:1.8.25p1-8.el8_1 · Red Hat:enterprise_linux:8::baseos | Реестр пакетов (OSV) |
| red hat:sudo-devel | 0:1.8.23-4.el7_7.1 · Red Hat:enterprise_linux:7::client | Реестр пакетов (OSV) |
| suse:sudo | 1.7.6p2-0.30.5.1 · SUSE:Linux Enterprise Point of Sale 11 SP3 | Реестр пакетов (OSV) |
Статус эксплойта
Есть proof of concept
Существует публичный PoC или сигнатура обнаружения. Знание об эксплойте доступно; не откладывайте установку исправлений.
Доказательство
- Запись Exploit-DB ×1
- Шаблон обнаружения Nuclei ×1
- Репозиторий PoC на GitHub ×27
Noroxi не размещает код эксплойтов и не даёт на них ссылок. Показываются имена модулей Metasploit и идентификаторы шаблонов Nuclei (имена, не код); записи Exploit-DB и репозитории PoC даются только числом.
| Источник | Тип | Дата |
|---|---|---|
| Запись Exploit-DB | local | 2019-10-15 |
| Шаблон обнаружения Nuclei | Шаблон Nuclei CVE-2019-14287 | — |
| Репозиторий PoC на GitHub | stars:1 | 2019-10-15 |
| Репозиторий PoC на GitHub | stars:1 | 2019-10-15 |
| Репозиторий PoC на GitHub | stars:13 | 2019-10-15 |
| Репозиторий PoC на GitHub | stars:0 | 2019-10-16 |
| Репозиторий PoC на GitHub | stars:3 | 2019-10-18 |
| Репозиторий PoC на GitHub | stars:0 | 2019-10-28 |
| Репозиторий PoC на GitHub | stars:0 | 2019-11-11 |
| Репозиторий PoC на GitHub | stars:0 | 2019-11-12 |
| Репозиторий PoC на GitHub | stars:0 | 2019-11-13 |
| Репозиторий PoC на GitHub | stars:7 | 2020-02-09 |
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
- Первый PoC-3 дн.
- Публикация
- Сегодня8 окт. 2026 г.+2548 дн.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана любым, у кого есть доступ через интернет.
- Достаточно учётной записи с низкими привилегиями.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- высокое · данные могут быть прочитаны
- Целостность
- высокое · данные или конфигурация могут быть изменены
- Доступность
- высокое · работа сервиса может быть нарушена
- Вектор атаки
- Сеть
- Сложность атаки
- Низкая
- Требуемые привилегии
- Низкие
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Высокое
- Влияние на целостность
- Высокое
- Влияние на доступность
- Высокое
Класс уязвимости (CWE)
CWE-755 · Improper Handling of Exceptional ConditionsВектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.
Журнал изменений
- Исправление✗ → ✓
Для отслеживаемых записей эти изменения приходят и как уведомления. →
Источники
- lists.opensuse.org/opensuse-security-announce/2019-10/msg00042.html
- lists.opensuse.org/opensuse-security-announce/2019-10/msg00047.html
- packetstormsecurity.com/files/154853/Slackware-Security-Advisory-sudo-Updates.html
- www.openwall.com/lists/oss-security/2019/10/24/1
- www.openwall.com/lists/oss-security/2019/10/29/3
- www.openwall.com/lists/oss-security/2021/09/14/2
- access.redhat.com/errata/RHBA-2019:3248
- access.redhat.com/errata/RHSA-2019:3197
- access.redhat.com/errata/RHSA-2019:3204
- access.redhat.com/errata/RHSA-2019:3205
- access.redhat.com/errata/RHSA-2019:3209
- access.redhat.com/errata/RHSA-2019:3219
- access.redhat.com/errata/RHSA-2019:3278
- access.redhat.com/errata/RHSA-2019:3694
- access.redhat.com/errata/RHSA-2019:3754
- access.redhat.com/errata/RHSA-2019:3755
- access.redhat.com/errata/RHSA-2019:3895
- access.redhat.com/errata/RHSA-2019:3916
- access.redhat.com/errata/RHSA-2019:3941
- access.redhat.com/errata/RHSA-2019:4191
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.