int(6696)

Vulnerability Bulletins


Vulnerabilidad en sudo

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer UNIX
Affected software Sudo, versiones 1.6.0 a 1.7.10p6 y 1.8.0 a 1.8.6p6

Description

Se ha descubierto una vulnerabilidad en la utilidad sudo consistente en que, bajo ciertas condiciones, es posible eludir sus protecciones. Este hecho podría permitir a un atacante local ejecutar comandos que de otro modo requerirían el uso de sudo junto con la contraseña correspondiente.

Solution

Las versiones 1.7.10p7 y 1.8.6p7 solucionan esta vulnerabilidad. Mac OS X 10.8.2 utiliza sudo 1.7.4p6, por lo que hasta que Apple publique una actualización no se solucionará la vulneraabilidad en esta plataforma.

Standar resources

Property Value
CVE CVE-2013-1775
CVE-2013-1776
BID

Other resources

Authentication bypass when clock is reset
http://www.sudo.ws/sudo/alerts/epoch_ticket.html

Version history

Version Comments Date
1.0 Aviso emitido 2013-03-07