BDU:2017-01283
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9) CVSS 6.900000095367432 · AV:L/AC:M/Au:N/C:C/I:C/A:CУязвимость функции get_process_ttyname программы системного администрирования Sudo может позволить нарушителю повысить привилегии до уровня суперпользователя и выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции get_process_ttyname программы системного администрирования Sudo связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости осуществляется путем создания символической ссылки на исполняемый файл Sudo, которому присваивается специальным образом сформированное имя (пробел, после которого следует число). При запуске такого файла, расположенного по адресу /proc/[pid]/stat, Sudo пытается определить tty-номер устройства, но поскольку в качестве разделителей в адресе также используются пробелы, запуск через ссылку с пробелом в имени файла позволяет подставить произвольный номер устройства, не связанный с каким-либо существующим устройством в каталоге по адресу /dev. Если Sudo не находит терминал в каталоге по адресу /dev/pts, она осуществляет поиск в каталоге по адресу /dev. Уязвимость позволяет нарушителю создать фиктивный терминал и, в процессе поиска устройства, когда проверка по адресу /dev/pts уже завершена, а проверка по адресу /dev еще не начата, установить на него символическую ссылку. После этого данный файл будет восприниматься Sudo как текущий терминал. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить привилегии до уровня суперпользователя и выполнить произвольный код
Способ устранения
Использование рекомендаций: https://www.sudo.ws/alerts/linux_tty.html
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Canonical Ltd. | Ubuntu | 14.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 16.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 16.10 | Не указана |
| Canonical Ltd. | Ubuntu | 17.04 | Не указана |
| Fedora Project | Fedora | 25 | Не указана |
| Novell Inc. | SUSE Linux Enterprise | Desktop 12 SP1 | Не указана |
| Novell Inc. | SUSE Linux Enterprise | Desktop 12 SP2 | Не указана |
| Novell Inc. | SUSE Linux Enterprise | Development Kit 12 SP1 | Не указана |
| Novell Inc. | SUSE Linux Enterprise | Development Kit 12 SP2 | Не указана |
| Novell Inc. | SUSE Linux Enterprise | SAP 12 | Не указана |
| Novell Inc. | SUSE Linux Enterprise | Server 12 SP1 | Не указана |
| Novell Inc. | SUSE Linux Enterprise | Server 12 SP2 | Не указана |
| Novell Inc. | SUSE Linux Enterprise | Server 12-LTSS | Не указана |
| Novell Inc. | SUSE Linux Enterprise | Server for Raspberry Pi 12 SP2 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 5 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 6 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 7 | Не указана |
| Todd C. Miller | Sudo | от 1.8.6p7 до 1.8.20 включительно | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 7.1 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 8.3 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.