CVE-2002-0043
Summary
| CVE | CVE-2002-0043 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2002-01-31 05:00:00 UTC |
| Updated | 2025-04-03 01:03:51 UTC |
| Description | sudo 1.6.0 through 1.6.3p7 does not properly clear the environment before calling the mail program, which could allow local users to gain root privileges by modifying environment variables and changing how the mail program is invoked. |
Risk And Classification
Primary CVSS: v2.0 7.2 from [email protected]
AV:L/AC:L/Au:N/C:C/I:C/A:C
Problem Types: NVD-CWE-Other | n/a
CVSS v2.0 Breakdown
Access Vector
LocalAccess Complexity
LowAuthentication
NoneConfidentiality
CompleteIntegrity
CompleteAvailability
CompleteAV:L/AC:L/Au:N/C:C/I:C/A:C
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Todd Miller | Sudo | 1.6 | All | All | All |
| Application | Todd Miller | Sudo | 1.6.1 | All | All | All |
| Application | Todd Miller | Sudo | 1.6.2 | All | All | All |
| Application | Todd Miller | Sudo | 1.6.3 | All | All | All |
| Application | Todd Miller | Sudo | 1.6.3_p1 | All | All | All |
| Application | Todd Miller | Sudo | 1.6.3_p2 | All | All | All |
| Application | Todd Miller | Sudo | 1.6.3_p3 | All | All | All |
| Application | Todd Miller | Sudo | 1.6.3_p4 | All | All | All |
| Application | Todd Miller | Sudo | 1.6.3_p5 | All | All | All |
| Application | Todd Miller | Sudo | 1.6.3_p6 | All | All | All |
| Application | Todd Miller | Sudo | 1.6.3_p7 | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| redhat.com | Red Hat Support | af854a3a-2127-422b-91ae-364da2661108 | www.redhat.com | |
| redhat.com | Red Hat Support | af854a3a-2127-422b-91ae-364da2661108 | www.redhat.com | Patch, Vendor Advisory |
| Sudo Unclean Environment Variable Root Program Execution Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| Debian -- Security Information -- DSA-101-1 sudo | af854a3a-2127-422b-91ae-364da2661108 | www.debian.org | |
| Security Issue with Sudo and Postfix | af854a3a-2127-422b-91ae-364da2661108 | www.sudo.ws | |
| IBM X-Force Exchange | af854a3a-2127-422b-91ae-364da2661108 | exchange.xforce.ibmcloud.com | |
| SecurityFocus HOME Advisories: sudo | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| Security Announcement | af854a3a-2127-422b-91ae-364da2661108 | www.novell.com | |
| Home - Conectiva | af854a3a-2127-422b-91ae-364da2661108 | distro.conectiva.com.br | |
| ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SN-02%3A06.asc | af854a3a-2127-422b-91ae-364da2661108 | ftp.freebsd.org | |
| SecurityFocus HOME Mailing List: BugTraq | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | Vendor Advisory |
| 'Sudo +Postfix Exploit' - MARC | af854a3a-2127-422b-91ae-364da2661108 | marc.info | |
| frontal2.mandriva.com | af854a3a-2127-422b-91ae-364da2661108 | frontal2.mandriva.com | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.