Vulnerabilidad en solicitud de una contraseña en /proc/#####/fd/3 en Sudo. (CVE-2019-18684)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
04/11/2019
Última modificación:
05/08/2024
Descripción
** EN DISPUTA ** Sudo versiones hasta 1.8.29, permite a los usuarios locales escalar a root si poseen acceso de escritura al descriptor de archivo 3 del proceso sudo. Esto se presenta debido a una condición de carrera entre la determinación de un uid y las llamadas al sistema setresuid y openat. El atacante puede escribir "ALL ALL=(ALL) NOPASSWD:ALL" en /proc/#####/fd/3 en un momento cuando Sudo solicita una contraseña. NOTA: Esto se ha disputado debido a la forma en que funciona Linux /proc. Se ha argumentado que escribir en /proc/#####/fd/3 solo sería viable si tuviera permiso para escribir en /etc/sudoers. Incluso con permiso de escritura en /proc/#####/fd/3, no le ayudaría a escribir en /etc/sudoers.
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sudo_project:sudo:*:*:*:*:*:*:*:* | 1.8.29 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



