CVE-2013-2776 (CNNVD-201304-100)
中文标题:
Sudo 安全绕过漏洞
英文标题:
sudo 1.3.5 through 1.7.10p5 and 1.8.0 through 1.8.6p6, when running on systems without /proc or the ...
漏洞描述
中文描述:
Sudo是软件开发者Todd C. Miller所研发的一套用于类Unix操作系统下并允许用户通过安全的方式使用特殊的权限执行命令的程序。 sudo 1.3.5至1.7.10p5版本以及1.8.0至1.8.6p6版本中存在漏洞,该漏洞源于程序没有正确验证控制终端设备,从而允许拥有sudo权限的本地用户劫持其他终端设备的授权。成功的利用该漏洞要求系统缺少/proc和sysctl函数,且开启了tty_tickets选项。
英文描述:
sudo 1.3.5 through 1.7.10p5 and 1.8.0 through 1.8.6p6, when running on systems without /proc or the sysctl function with the tty_tickets option enabled, does not properly validate the controlling terminal device, which allows local users with sudo permissions to hijack the authorization of another terminal via vectors related to connecting to the standard input, output, and error file descriptors of another terminal. NOTE: this is one of three closely-related vulnerabilities that were originally assigned CVE-2013-1776, but they have been SPLIT because of different affected versions.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| todd_miller | sudo | 1.3.5 | - | - |
cpe:2.3:a:todd_miller:sudo:1.3.5:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6.1 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6.1:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6.2 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6.2:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6.2p3 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6.2p3:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6.3 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6.3:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6.3_p7 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6.3_p7:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6.4 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6.4:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6.4p2 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6.4p2:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6.5 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6.5:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6.6 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6.6:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6.7 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6.7:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6.7p5 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6.7p5:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6.8 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6.8:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6.8p12 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6.8p12:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6.9 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6.9:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6.9p20 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6.9p20:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6.9p21 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6.9p21:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6.9p22 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6.9p22:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.6.9p23 | - | - |
cpe:2.3:a:todd_miller:sudo:1.6.9p23:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.0 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.0:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.1 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.1:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.2 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.2:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.2p1 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.2p1:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.2p2 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.2p2:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.2p3 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.2p3:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.2p4 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.2p4:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.2p5 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.2p5:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.2p6 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.2p6:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.2p7 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.2p7:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.3b1 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.3b1:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.4 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.4:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.4p1 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.4p1:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.4p2 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.4p2:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.4p3 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.4p3:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.4p4 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.4p4:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.4p5 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.4p5:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.4p6 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.4p6:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.5 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.5:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.6 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.6:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.6p1 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.6p1:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.6p2 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.6p2:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.7 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.7:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.8 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.8:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.8p1 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.8p1:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.8p2 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.8p2:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.9 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.9:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.9p1 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.9p1:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.7.10 | - | - |
cpe:2.3:a:todd_miller:sudo:1.7.10:*:*:*:*:*:*:*
|
| apple | mac_os_x | * | - | - |
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.8.0 | - | - |
cpe:2.3:a:todd_miller:sudo:1.8.0:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.8.1 | - | - |
cpe:2.3:a:todd_miller:sudo:1.8.1:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.8.1p1 | - | - |
cpe:2.3:a:todd_miller:sudo:1.8.1p1:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.8.1p2 | - | - |
cpe:2.3:a:todd_miller:sudo:1.8.1p2:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.8.2 | - | - |
cpe:2.3:a:todd_miller:sudo:1.8.2:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.8.3 | - | - |
cpe:2.3:a:todd_miller:sudo:1.8.3:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.8.3p1 | - | - |
cpe:2.3:a:todd_miller:sudo:1.8.3p1:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.8.3p2 | - | - |
cpe:2.3:a:todd_miller:sudo:1.8.3p2:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.8.4 | - | - |
cpe:2.3:a:todd_miller:sudo:1.8.4:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.8.4p1 | - | - |
cpe:2.3:a:todd_miller:sudo:1.8.4p1:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.8.4p2 | - | - |
cpe:2.3:a:todd_miller:sudo:1.8.4p2:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.8.4p3 | - | - |
cpe:2.3:a:todd_miller:sudo:1.8.4p3:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.8.4p4 | - | - |
cpe:2.3:a:todd_miller:sudo:1.8.4p4:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.8.4p5 | - | - |
cpe:2.3:a:todd_miller:sudo:1.8.4p5:*:*:*:*:*:*:*
|
| todd_miller | sudo | 1.8.5 | - | - |
cpe:2.3:a:todd_miller:sudo:1.8.5:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:L/AC:M/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2013-2776 |
2025-11-11 15:18:36 | 2025-11-11 07:33:34 |
| NVD | nvd_CVE-2013-2776 |
2025-11-11 14:54:14 | 2025-11-11 07:42:22 |
| CNNVD | cnnvd_CNNVD-201304-100 |
2025-11-11 15:09:21 | 2025-11-11 07:50:39 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-201304-100
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 4.4
- cvss_vector: NOT_EXTRACTED -> AV:L/AC:M/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 65
- data_sources: ['cve'] -> ['cve', 'nvd']