Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sudo (CVE-2023-7090)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
23/12/2023
Última modificación:
08/02/2024

Descripción

Se encontró una falla en sudo en el manejo de ipa_hostname, donde ipa_hostname de /etc/sssd/sssd.conf no se propagó en sudo. Por lo tanto, genera una vulnerabilidad de mala gestión de privilegios en las aplicaciones, donde los hosts de los clientes conservan los privilegios incluso después de retirarlos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sudo_project:sudo:*:*:*:*:*:*:*:* 1.8.28 (excluyendo)