Vulnérabilités dans Sudo pour Ubuntu
Date de publication :
Plusieurs vulnérabilités ont été corrigées pour la commande Sudo dans Ubuntu. Elles peuvent permettre à un attaquant de provoquer une exécution de commandes arbitraires.
CVE-2016-7076 [Score CVSS v3 : 7.8] : Une vulnérabilité a été découverte dans la fonction sudo_noexec de Sudo. Un attaquant local peut contourner des restrictions d’exécution de commandes s’il exécute une application avec des conditions spéciales.
CVE-2016-7032 [Score CVSS v3 : 7.0] : Une vulnérabilité a été découverte dans la fonction sudo_noexec de Sudo. Un attaquant local peut contourner des restrictions d’exécution de commandes via une application appelant le système ou une fonction popen.
Informations
La faille est activement exploitée :
Un correctif existe :
Une mesure de contournement existe :
Risques
Exécution de commandes arbitraires
Criticité
Score CVSS v3 : 7.8 et 7.0
Existence d’un code d’exploitation
Aucun code d’exploitation n’est disponible publiquement
Composants vulnérables
Ubuntu 14.04
CVE
CVE-2016-7032
CVE-2016-7076
Solutions ou recommandations
Mise en place de correctifs de sécurité
Mettre à jour les paquets sudo et sudo-ldap
Solution de contournement
Aucune solution de contournement