Vulnerabilidad en Sudo (CVE-2023-7090)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
23/12/2023
Última modificación:
08/02/2024
Descripción
Se encontró una falla en sudo en el manejo de ipa_hostname, donde ipa_hostname de /etc/sssd/sssd.conf no se propagó en sudo. Por lo tanto, genera una vulnerabilidad de mala gestión de privilegios en las aplicaciones, donde los hosts de los clientes conservan los privilegios incluso después de retirarlos.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sudo_project:sudo:*:*:*:*:*:*:*:* | 1.8.28 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página