← 戻る
OS
CVE-2026-82474 high CVSS 7.8

Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...

概要

Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...

AI要約 openai / gpt-4o

Sudoバージョン1.9.17p2までがptraceベースのインターセプトモードでexecveatシステムコールに対するポリシーチェックを適用できていない。このため、特定のコマンド実行が許可されているユーザーが、ポリシーを無視してexecveatまたはfexecveを通じて禁止されたプログラムを実行できる可能性がある。
❓ 何が問題か
Sudoのptraceベースのインターセプトモードにおけるポリシーチェックの不備。
📍 影響範囲
Sudo 1.9.17p2までのバージョン。
🔥 重要度
許可されていないプログラムの実行を可能にし、ポリシーとロギングをバイパスする点で、重大な影響を及ぼす可能性がある。
🔧 修正方法
最新のSudoバージョンを使用し、脆弱性を修正したバージョンに更新する。
🛡️ 暫定回避
暫定的な回避策は情報なし。
🔍 検知方法
システム内で不正なプログラム実行の痕跡を調査する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →