Vulnerabilidad en sudo (CVE-2012-2337)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
18/05/2012
Última modificación:
11/04/2025
Descripción
sudo v1.6.x y v1.7.x antes de v1.7.9p1, y v1.8.x antes de v1.8.4p5, no admite correctamente las configuraciones que utilizan una sintaxis de la máscara de red, lo que permite a usuarios locales eludir restricciones de comandos en circunstancias oportunistas mediante la ejecución de un comando en un host que tiene una dirección IPv4.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:todd_miller:sudo:1.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:todd_miller:sudo:1.6.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:todd_miller:sudo:1.6.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:todd_miller:sudo:1.6.2p3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:todd_miller:sudo:1.6.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:todd_miller:sudo:1.6.3_p7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:todd_miller:sudo:1.6.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:todd_miller:sudo:1.6.4p2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:todd_miller:sudo:1.6.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:todd_miller:sudo:1.6.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:todd_miller:sudo:1.6.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:todd_miller:sudo:1.6.7p5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:todd_miller:sudo:1.6.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:todd_miller:sudo:1.6.8p12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:todd_miller:sudo:1.6.9:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.fedoraproject.org/pipermail/package-announce/2012-May/081432.html
- http://secunia.com/advisories/49219
- http://secunia.com/advisories/49244
- http://secunia.com/advisories/49291
- http://secunia.com/advisories/49948
- http://www.debian.org/security/2012/dsa-2478
- http://www.mandriva.com/security/advisories?name=MDVSA-2012%3A079
- http://www.securitytracker.com/id?1027077=
- http://www.sudo.ws/sudo/alerts/netmask.html
- https://bugzilla.redhat.com/show_bug.cgi?id=820677
- https://www.suse.com/security/cve/CVE-2012-2337/
- http://lists.fedoraproject.org/pipermail/package-announce/2012-May/081432.html
- http://secunia.com/advisories/49219
- http://secunia.com/advisories/49244
- http://secunia.com/advisories/49291
- http://secunia.com/advisories/49948
- http://www.debian.org/security/2012/dsa-2478
- http://www.mandriva.com/security/advisories?name=MDVSA-2012%3A079
- http://www.securitytracker.com/id?1027077=
- http://www.sudo.ws/sudo/alerts/netmask.html
- https://bugzilla.redhat.com/show_bug.cgi?id=820677
- https://www.suse.com/security/cve/CVE-2012-2337/



