Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2005-4158

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 19.07.2017
Sudo before 1.6.8 p12, when the Perl taint flag is off, does not clear the (1) PERLLIB, (2) PERL5LIB, and (3) PERL5OPT environment variables, which allows limited local users to cause a Perl script to include and execute arbitrary library files that have the same name as library files that are included by the script.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.83% LOW 74.70 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-27057 Exploit Sudo 1.6.x - Environment Variable Handling Security Bypass (2) 09.01.2006
EDB-27056 Exploit Sudo 1.6.x - Environment Variable Handling Security Bypass (1) 09.01.2006
EDB-26498 Exploit Sudo Perl 1.6.x - Environment Variable Handling Security Bypass 11.11.2005

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.