CB-K20/0092 Update 16
Risikostufe 4
Titel:sudo: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit AdministratorrechtenDatum:16.04.2021Software:Open Source sudo < 1.8.31, Debian Linux, Ubuntu Linux, Open Source Arch Linux, Red Hat Enterprise Linux, SUSE Linux, Open Source CentOS, Avaya Aura Application Enablement Services, Avaya Aura Communication Manager, Avaya Aura Device Services, Avaya Aura Session Manager, Avaya Aura System Manager, Avaya Aura Utility Services, Avaya Breeze Platform, Avaya CMS, Avaya Session Border Controller, Juniper Junos Space < 20.3R1Plattform:UNIX, Linux, ApplicanceAuswirkung:Ausführen beliebigen Programmcodes mit AdministratorrechtenRemoteangriff:JaRisiko:hochCVE Liste:CVE-2019-18634Bezug:
Beschreibung
Sudo ist ein Linux System Werkzeug um Befehle unter anderem Benutzernamen/Gruppennamen (UID/GID) auszuführen.
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in sudo ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen oder einen Denial of Service auszulösen.
Quellen:
- NATIONAL VULNERABILITY DATABASE vom 2020-01-29
- Debian Security Advisory DSA-4614 vom 2020-02-01
- Ubuntu Security Notice USN-4263-1 vom 2020-02-03
- Ubuntu Security Notice USN-4263-2 vom 2020-02-05
- Arch Linux Security Advisory ASA-202002-2 vom 2020-02-06
- Red Hat Security Advisory RHSA-2020:0487 vom 2020-02-13
- Red Hat Security Advisory RHSA-2020:0509 vom 2020-02-13
- Red Hat Security Advisory RHSA-2020:0540 vom 2020-02-18
- SUSE Security Update SUSE-SU-2020:0390-1 vom 2020-02-18
- SUSE Security Update SUSE-SU-2020:0408-1 vom 2020-02-19
- SUSE Security Update SUSE-SU-2020:0406-1 vom 2020-02-19
- SUSE Security Update SUSE-SU-2020:0407-1 vom 2020-02-19
- CentOS-announce CESA-2020:0540 vom 2020-02-20
- AVAYA Security Advisory ASA-2020-006 vom 2020-02-23
- Debian Security Advisory DLA 2094 vom 2020-03-02
- Red Hat Security Advisory RHSA-2020:0726 vom 2020-03-05
- CentOS Security Advisory CESA-2020:0726 vom 2020-03-10
- AVAYA Security Advisory ASA-2020-027 vom 2020-04-14
- Juniper Security Bulletin
- Juniper Security Advisory JSA11174 vom 2021-04-16