Уязвимость CVE-2023-42465: Информация

Описание

Sudo before 1.9.15 might allow row hammer attacks (for authentication bypass or privilege escalation) because application logic sometimes is based on not equaling an error value (instead of equaling a success value), and because the values do not resist flips of a single bit.

Важность: HIGH (7,0) Вектор: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 22 декабря 2023 г.
Изменено: 18 февраля 2024 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
sudosisyphus1.9.15p1-alt11.9.15p5-alt1ALT-PU-2023-7026-2333865Исправлено
sudosisyphus_e2k1.9.15p1-alt11.9.15p5-alt1ALT-PU-2023-7143-1-Исправлено
sudosisyphus_riscv641.9.15p1-alt11.9.15p5-alt1ALT-PU-2023-7135-1-Исправлено
sudop101.9.15p1-alt11.9.15p1-alt1ALT-PU-2023-7648-2333866Исправлено
sudop10_e2k1.9.15p1-alt11.9.15p1-alt1ALT-PU-2023-7868-1-Исправлено
sudoc10f11.9.15p1-alt11.9.15p1-alt1ALT-PU-2023-8393-3337459Исправлено
sudoc9f21.9.15p5-alt0.c9f2.11.9.15p5-alt0.c9f2.1ALT-PU-2024-7909-3348297Исправлено
sudop111.9.15p1-alt11.9.15p5-alt1ALT-PU-2023-7026-2333865Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:sudo_project:sudo:*:*:*:*:*:*:*:*
      End excliding
      1.9.15