← Back
CVE-2026-82474
high
CVSS 7.8
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
Summary
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
AI summary openai / gpt-4o
Sudoバージョン1.9.17p2までがptraceベースのインターセプトモードでexecveatシステムコールに対するポリシーチェックを適用できていない。このため、特定のコマンド実行が許可されているユーザーが、ポリシーを無視してexecveatまたはfexecveを通じて禁止されたプログラムを実行できる可能性がある。
❓ What is the problem
Sudoのptraceベースのインターセプトモードにおけるポリシーチェックの不備。
📍 Affected scope
Sudo 1.9.17p2までのバージョン。
🔥 Severity
許可されていないプログラムの実行を可能にし、ポリシーとロギングをバイパスする点で、重大な影響を及ぼす可能性がある。
🔧 How to fix
最新のSudoバージョンを使用し、脆弱性を修正したバージョンに更新する。
🛡️ Workaround
暫定的な回避策は情報なし。
🔍 Detection
システム内で不正なプログラム実行の痕跡を調査する。
References
- web https://github.com/sudo-project/sudo
- web https://github.com/sudo-project/sudo/blob/v1.9.17p2/src/exec_ptrace.c
- web https://github.com/sudo-project/sudo/commit/71fbe42dcd5a1c8f799540583a2dfb2ae6221edf
- web https://www.vulncheck.com/advisories/sudo-through-1.9-17p2-intercept-policy-bypass-via-execveat
- web https://nvd.nist.gov/vuln/detail/CVE-2026-82474
- web https://github.com/advisories/GHSA-36m7-65w5-jm6c