Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2010-1646

PUBLISHED 07.08.2024

CNA: redhat

Обновлено: 10.10.2018
The secure path feature in env.c in sudo 1.3.1 through 1.6.9p22 and 1.7.0 through 1.7.2p6 does not properly handle an environment that contains multiple PATH variables, which might allow local users to gain privileges via a crafted value of the last PATH variable.

БДУ ФСТЭК

Идентификатор Описание
BDU:2015-03065 Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09416 Уязвимости операционной системы Gentoo Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

http://www.osvdb.org/65083
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043012.html
http://secunia.com/advisories/43068
http://www.sudo.ws/sudo/alerts/secure_path.html
http://www.sudo.ws/repos/sudo/rev/3057fde43cf0
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10580
http://www.mandriva.com/security/advisories?name=MDVSA-2010:118
http://www.vupen.com/english/advisories/2011/0212
http://secunia.com/advisories/40188
http://secunia.com/advisories/40002
http://secunia.com/advisories/40215
http://www.securityfocus.com/archive/1/514489/100/0/threaded
http://www.securitytracker.com/id?1024101
http://www.securityfocus.com/bid/40538
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043026.html
http://www.sudo.ws/repos/sudo/rev/a09c6812eaec
http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html
http://www.debian.org/security/2010/dsa-2062
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/042838.html
http://wiki.rpath.com/Advisories:rPSA-2010-0075
http://security.gentoo.org/glsa/glsa-201009-03.xml
http://www.vupen.com/english/advisories/2010/1478
http://www.redhat.com/support/errata/RHSA-2010-0475.html
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7338
http://secunia.com/advisories/40508
http://www.vupen.com/english/advisories/2010/1518
http://www.vupen.com/english/advisories/2010/1519
http://www.vupen.com/english/advisories/2010/1452
https://bugzilla.redhat.com/show_bug.cgi?id=598154

CVE Program Container

Обновлено: 07.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

http://www.osvdb.org/65083
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043012.html
http://secunia.com/advisories/43068
http://www.sudo.ws/sudo/alerts/secure_path.html
http://www.sudo.ws/repos/sudo/rev/3057fde43cf0
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10580
http://www.mandriva.com/security/advisories?name=MDVSA-2010:118
http://www.vupen.com/english/advisories/2011/0212
http://secunia.com/advisories/40188
http://secunia.com/advisories/40002
http://secunia.com/advisories/40215
http://www.securityfocus.com/archive/1/514489/100/0/threaded
http://www.securitytracker.com/id?1024101
http://www.securityfocus.com/bid/40538
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043026.html
http://www.sudo.ws/repos/sudo/rev/a09c6812eaec
http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html
http://www.debian.org/security/2010/dsa-2062
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/042838.html
http://wiki.rpath.com/Advisories:rPSA-2010-0075
http://security.gentoo.org/glsa/glsa-201009-03.xml
http://www.vupen.com/english/advisories/2010/1478
http://www.redhat.com/support/errata/RHSA-2010-0475.html
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7338
http://secunia.com/advisories/40508
http://www.vupen.com/english/advisories/2010/1518
http://www.vupen.com/english/advisories/2010/1519
http://www.vupen.com/english/advisories/2010/1452
https://bugzilla.redhat.com/show_bug.cgi?id=598154

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.