CVE-2026-35535

HIGH CVSS 3.1: 7,4 EPSS 0.01%
Обновлено 3 апреля 2026
In Sudo
Параметр Значение
CVSS 7,4 (HIGH)
Уязвимые версии до 3
Тип уязвимости CWE-271
Поставщик In Sudo
Публичный эксплойт Нет

В Sudo до 1.9.17p2 до 3e474c2 сбой вызова setuid, setgid или setgroups во время снижения привилегий перед запуском почтовой программы не является фатальной ошибкой и может привести к повышению привилегий.

Показать оригинальное описание (EN)

In Sudo through 1.9.17p2 before 3e474c2, a failure of a setuid, setgid, or setgroups call, during a privilege drop before running the mailer, is not a fatal error and can lead to privilege escalation.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)