ГрамотаИБ ГрамотаИБ

BDU:2017-01283

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9) CVSS 6.900000095367432 · AV:L/AC:M/Au:N/C:C/I:C/A:C

Уязвимость функции get_process_ttyname программы системного администрирования Sudo может позволить нарушителю повысить привилегии до уровня суперпользователя и выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2017-1000367

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции get_process_ttyname программы системного администрирования Sudo связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости осуществляется путем создания символической ссылки на исполняемый файл Sudo, которому присваивается специальным образом сформированное имя (пробел, после которого следует число). При запуске такого файла, расположенного по адресу /proc/[pid]/stat, Sudo пытается определить tty-номер устройства, но поскольку в качестве разделителей в адресе также используются пробелы, запуск через ссылку с пробелом в имени файла позволяет подставить произвольный номер устройства, не связанный с каким-либо существующим устройством в каталоге по адресу /dev. Если Sudo не находит терминал в каталоге по адресу /dev/pts, она осуществляет поиск в каталоге по адресу /dev. Уязвимость позволяет нарушителю создать фиктивный терминал и, в процессе поиска устройства, когда проверка по адресу /dev/pts уже завершена, а проверка по адресу /dev еще не начата, установить на него символическую ссылку. После этого данный файл будет восприниматься Sudo как текущий терминал. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить привилегии до уровня суперпользователя и выполнить произвольный код

Способ устранения

Использование рекомендаций: https://www.sudo.ws/alerts/linux_tty.html

Сведения записи

Дата публикации: 05.06.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu16.10Не указана
Canonical Ltd.Ubuntu17.04Не указана
Fedora ProjectFedora25Не указана
Novell Inc.SUSE Linux EnterpriseDesktop 12 SP1Не указана
Novell Inc.SUSE Linux EnterpriseDesktop 12 SP2Не указана
Novell Inc.SUSE Linux EnterpriseDevelopment Kit 12 SP1Не указана
Novell Inc.SUSE Linux EnterpriseDevelopment Kit 12 SP2Не указана
Novell Inc.SUSE Linux EnterpriseSAP 12Не указана
Novell Inc.SUSE Linux EnterpriseServer 12 SP1Не указана
Novell Inc.SUSE Linux EnterpriseServer 12 SP2Не указана
Novell Inc.SUSE Linux EnterpriseServer 12-LTSSНе указана
Novell Inc.SUSE Linux EnterpriseServer for Raspberry Pi 12 SP2Не указана
Red Hat Inc.Red Hat Enterprise Linux5Не указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Todd C. MillerSudoот 1.8.6p7 до 1.8.20 включительноНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux7.1Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.