Todd Miller Sudo Local Privilege Escalation Vulnerability
BID:15191
Info
Todd Miller Sudo Local Privilege Escalation Vulnerability
| Bugtraq ID: | 15191 |
| Class: | Input Validation Error |
| CVE: |
CVE-2005-2959 |
| Remote: | No |
| Local: | Yes |
| Published: | Oct 25 2005 12:00AM |
| Updated: | Mar 19 2015 08:32AM |
| Credit: | Discovery is credited to Tavis Ormandy. |
| Vulnerable: |
Ubuntu Ubuntu Linux 5.10 powerpc Ubuntu Ubuntu Linux 5.10 i386 Ubuntu Ubuntu Linux 5.10 amd64 Ubuntu Ubuntu Linux 5.0 4 powerpc Ubuntu Ubuntu Linux 5.0 4 i386 Ubuntu Ubuntu Linux 5.0 4 amd64 Ubuntu Ubuntu Linux 4.1 ppc Ubuntu Ubuntu Linux 4.1 ia64 Ubuntu Ubuntu Linux 4.1 ia32 Trustix Secure Linux 3.0 Trustix Secure Linux 2.2 Trustix Secure Enterprise Linux 2.0 Todd Miller Sudo 1.6.8 p9 Todd Miller Sudo 1.6.8 p8 Todd Miller Sudo 1.6.8 p7 Todd Miller Sudo 1.6.8 p5 Todd Miller Sudo 1.6.8 p1 Todd Miller Sudo 1.6.8 Todd Miller Sudo 1.6.7 p5 Todd Miller Sudo 1.6.7 Todd Miller Sudo 1.6.6 Todd Miller Sudo 1.6.5 p2 Todd Miller Sudo 1.6.5 p1 Todd Miller Sudo 1.6.5 Todd Miller Sudo 1.6.4 p2 Todd Miller Sudo 1.6.4 p1 Todd Miller Sudo 1.6.4 Todd Miller Sudo 1.6.3 p7 Todd Miller Sudo 1.6.3 p6 Todd Miller Sudo 1.6.3 p5 Todd Miller Sudo 1.6.3 p4 Todd Miller Sudo 1.6.3 p3 Todd Miller Sudo 1.6.3 p2 Todd Miller Sudo 1.6.3 p1 Todd Miller Sudo 1.6.3 Todd Miller Sudo 1.6.2 Todd Miller Sudo 1.6.1 Todd Miller Sudo 1.6 SuSE SUSE Linux Enterprise Server 9 SuSE SUSE Linux Enterprise Server 8 S.u.S.E. SuSE Linux Standard Server 8.0 S.u.S.E. SuSE Linux School Server for i386 S.u.S.E. SUSE LINUX Retail Solution 8.0 S.u.S.E. SuSE Linux Openexchange Server 4.0 S.u.S.E. Open-Enterprise-Server 9.0 S.u.S.E. Novell Linux Desktop 9.0 S.u.S.E. Linux Professional 10.0 OSS S.u.S.E. Linux Professional 10.0 S.u.S.E. Linux Professional 9.3 x86_64 S.u.S.E. Linux Professional 9.3 S.u.S.E. Linux Professional 9.2 x86_64 S.u.S.E. Linux Professional 9.2 S.u.S.E. Linux Professional 9.1 x86_64 S.u.S.E. Linux Professional 9.1 S.u.S.E. Linux Professional 9.0 x86_64 S.u.S.E. Linux Professional 9.0 S.u.S.E. Linux Professional 8.2 S.u.S.E. Linux Personal 10.0 OSS S.u.S.E. Linux Personal 9.3 x86_64 S.u.S.E. Linux Personal 9.3 S.u.S.E. Linux Personal 9.2 x86_64 S.u.S.E. Linux Personal 9.2 S.u.S.E. Linux Personal 9.1 x86_64 S.u.S.E. Linux Personal 9.1 S.u.S.E. Linux Personal 9.0 x86_64 S.u.S.E. Linux Personal 9.0 S.u.S.E. Linux Personal 8.2 S.u.S.E. Linux Desktop 1.0 OpenPKG OpenPKG 2.5 OpenPKG OpenPKG 2.4 OpenPKG OpenPKG 2.3 Mandriva Linux Mandrake 2006.0 x86_64 Mandriva Linux Mandrake 2006.0 Mandriva Linux Mandrake 10.2 x86_64 Mandriva Linux Mandrake 10.2 Mandriva Linux Mandrake 10.1 x86_64 Mandriva Linux Mandrake 10.1 MandrakeSoft Multi Network Firewall 2.0 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 MandrakeSoft Corporate Server 2.1 x86_64 MandrakeSoft Corporate Server 2.1 Conectiva Linux 10.0 Apple Mac OS X Server 10.4.8 Apple Mac OS X Server 10.4.7 Apple Mac OS X Server 10.4.6 Apple Mac OS X Server 10.4.5 Apple Mac OS X Server 10.4.4 Apple Mac OS X Server 10.4.3 Apple Mac OS X Server 10.4.2 Apple Mac OS X Server 10.4.1 Apple Mac OS X Server 10.4 Apple Mac OS X Server 10.3.9 Apple Mac OS X 10.4.8 Apple Mac OS X 10.4.7 Apple Mac OS X 10.4.6 Apple Mac OS X 10.4.5 Apple Mac OS X 10.4.4 Apple Mac OS X 10.4.3 Apple Mac OS X 10.4.2 Apple Mac OS X 10.4.1 Apple Mac OS X 10.4 Apple Mac OS X 10.3.9 |
| Not Vulnerable: |
Apple Mac OS X Server 10.4.9 Apple Mac OS X 10.4.9 |
Discussion
Todd Miller Sudo Local Privilege Escalation Vulnerability
Sudo is prone to a local privilege-escalation vulnerability.
The vulnerability presents itself because the application fails to properly sanitize malicious data supplied through environment variables.
A successful attack may result in a complete compromise.
Sudo is prone to a local privilege-escalation vulnerability.
The vulnerability presents itself because the application fails to properly sanitize malicious data supplied through environment variables.
A successful attack may result in a complete compromise.
Exploit / POC
Todd Miller Sudo Local Privilege Escalation Vulnerability
An exploit is not required. Example text for exploiting this issue is provided by [email protected]:
An exploit is not required. Example text for exploiting this issue is provided by [email protected]:
Solution / Fix
Todd Miller Sudo Local Privilege Escalation Vulnerability
Solution:
Please see the referenced vendor advisories for more information and fixes.
Todd Miller Sudo 1.6.4
Todd Miller Sudo 1.6.6
Todd Miller Sudo 1.6.7 p5
Todd Miller Sudo 1.6.7
Todd Miller Sudo 1.6.8 p9
Todd Miller Sudo 1.6.8 p5
Todd Miller Sudo 1.6.8 p8
Todd Miller Sudo 1.6.8 p1
Todd Miller Sudo 1.6.8 p7
Apple Mac OS X Server 10.3.9
Apple Mac OS X 10.3.9
Apple Mac OS X 10.4
Apple Mac OS X Server 10.4
Apple Mac OS X Server 10.4.1
Apple Mac OS X 10.4.2
Apple Mac OS X Server 10.4.3
Apple Mac OS X 10.4.3
Apple Mac OS X Server 10.4.4
Apple Mac OS X 10.4.4
Apple Mac OS X Server 10.4.5
Apple Mac OS X 10.4.5
Apple Mac OS X Server 10.4.6
Apple Mac OS X Server 10.4.7
Apple Mac OS X 10.4.7
Apple Mac OS X 10.4.8
Apple Mac OS X Server 10.4.8
Solution:
Please see the referenced vendor advisories for more information and fixes.
Todd Miller Sudo 1.6.4
-
Mandriva sudo-1.6.7-0.p5.2.3.M20mdk.i586.rpm
Multi Network Firewall 2.0:
http://www1.mandrivalinux.com/en/ftp.php3
Todd Miller Sudo 1.6.6
-
Mandriva sudo-1.6.6-2.3.C21mdk.i586.rpm
Corporate Server 2.1:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva sudo-1.6.6-2.3.C21mdk.x86_64.rpm
Corporate Server 2.1/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva sudo-1.6.8p1-1.3.101mdk.i586.rpm
Mandriva Linux 10.1:
http://www1.mandrivalinux.com/en/ftp.php3
Todd Miller Sudo 1.6.7 p5
-
Conectiva sudo-1.6.8p9-42425U10_2cl.i386.rpm
Version:10
ftp://atualizacoes.conectiva.com.br/10/RPMS/sudo-1.6.8p9-42425U10_2cl. i386.rpm -
Conectiva sudo-doc-1.6.8p9-42425U10_2cl.i386.rpm
Version:10
ftp://atualizacoes.conectiva.com.br/10/RPMS/sudo-doc-1.6.8p9-42425U10_ 2cl.i386.rpm -
Ubuntu sudo_1.6.7p5-1ubuntu4.3_amd64.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/s/sudo/sudo_1.6.7p5-1ubunt u4.3_amd64.deb -
Ubuntu sudo_1.6.7p5-1ubuntu4.3_i386.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/s/sudo/sudo_1.6.7p5-1ubunt u4.3_i386.deb -
Ubuntu sudo_1.6.7p5-1ubuntu4.3_powerpc.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/s/sudo/sudo_1.6.7p5-1ubunt u4.3_powerpc.deb
Todd Miller Sudo 1.6.7
-
Mandriva sudo-1.6.7-0.p5.2.3.C30mdk.i586.rpm
Corporate 3.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva sudo-1.6.7-0.p5.2.3.C30mdk.x86_64.rpm
Corporate 3.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3
Todd Miller Sudo 1.6.8 p9
-
Trustix sudo-1.6.8p9-2tr.i586.rpm
Trustix Secure Linux 3.0
ftp://ftp.trustix.org/pub/trustix/updates/ -
Ubuntu sudo_1.6.8p9-2ubuntu2.1_amd64.deb
Ubuntu 5.10 (Breezy Badger)
http://security.ubuntu.com/ubuntu/pool/main/s/sudo/sudo_1.6.8p9-2ubunt u2.1_amd64.deb -
Ubuntu sudo_1.6.8p9-2ubuntu2.1_i386.deb
Ubuntu 5.10 (Breezy Badger)
http://security.ubuntu.com/ubuntu/pool/main/s/sudo/sudo_1.6.8p9-2ubunt u2.1_i386.deb -
Ubuntu sudo_1.6.8p9-2ubuntu2.1_powerpc.deb
Ubuntu 5.10 (Breezy Badger)
http://security.ubuntu.com/ubuntu/pool/main/s/sudo/sudo_1.6.8p9-2ubunt u2.1_powerpc.deb
Todd Miller Sudo 1.6.8 p5
-
Ubuntu sudo_1.6.8p5-1ubuntu2.2_amd64.deb
Ubuntu 5.04 (Hoary Hedgehog)
http://security.ubuntu.com/ubuntu/pool/main/s/sudo/sudo_1.6.8p5-1ubunt u2.2_amd64.deb -
Ubuntu sudo_1.6.8p5-1ubuntu2.2_i386.deb
Ubuntu 5.04 (Hoary Hedgehog)
http://security.ubuntu.com/ubuntu/pool/main/s/sudo/sudo_1.6.8p5-1ubunt u2.2_i386.deb -
Ubuntu sudo_1.6.8p5-1ubuntu2.2_powerpc.deb
Ubuntu 5.04 (Hoary Hedgehog)
http://security.ubuntu.com/ubuntu/pool/main/s/sudo/sudo_1.6.8p5-1ubunt u2.2_powerpc.deb
Todd Miller Sudo 1.6.8 p8
-
Mandriva sudo-1.6.8p8-2.1.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva sudo-1.6.8p8-2.1.20060mdk.x86_64.rpm
Mandriva Linux 2006.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
OpenPKG sudo-1.6.8p8-2.4.1.src.rpm
ftp://ftp.openpkg.org/release/2.4/UPD/sudo-1.6.8p8-2.4.1.src.rpm
Todd Miller Sudo 1.6.8 p1
-
Mandriva sudo-1.6.8p1-1.3.101mdk.i586.rpm
Mandriva Linux 10.1:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva sudo-1.6.8p1-1.3.101mdk.x86_64.rpm
Mandriva Linux 10.1/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva sudo-1.6.8p1-2.2.102mdk.i586.rpm
Mandriva Linux 10.2:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva sudo-1.6.8p1-2.2.102mdk.x86_64.rpm
Mandriva Linux 10.2/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
OpenPKG sudo-1.6.8p1-2.2.2.src.rpm
ftp://ftp.openpkg.org/release/2.2/UPD/sudo-1.6.8p1-2.2.2.src.rpm
Todd Miller Sudo 1.6.8 p7
-
OpenPKG sudo-1.6.8p7-2.3.1.src.rpm
ftp://ftp.openpkg.org/release/2.3/UPD/sudo-1.6.8p7-2.3.1.src.rpm
Apple Mac OS X Server 10.3.9
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X 10.3.9
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X 10.4
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.4
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.4.1
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X 10.4.2
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.4.3
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X 10.4.3
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.4.4
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X 10.4.4
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.4.5
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X 10.4.5
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.4.6
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.4.7
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X 10.4.7
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X 10.4.8
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.4.8
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
References
Todd Miller Sudo Local Privilege Escalation Vulnerability
References:
References:
- Cisco TelePresence Video Communication Server (VCS) Homepage (Cisco)
- Sudo Homepage (Todd Miller)