Sudo 输入验证漏洞 CVE-2014-0106 CNNVD-201403-208

6.6 AV AC AU C I A
发布: 2014-03-11
修订: 2017-12-16

Sudo是软件开发者Todd C. Miller所研发的一套用于类Unix操作系统下并允许用户通过安全的方式使用特殊的权限执行命令的程序。 Sudo 1.8.5之前的1.6.9版本中存在安全漏洞,该漏洞源于当使用env_reset时,程序没有正确检查环境变量。本地攻击者可借助特制的环境变量利用该漏洞以sudo权限绕过既定的命令限制。

0%
当前有4条漏洞利用/PoC
当前有59条受影响产品信息