CVE-2011-0008 : Détail

CVE-2011-0008

0.05%V4
Local
2011-01-20
17h00 +00:00
2017-08-16
12h57 +00:00
Notifications pour un CVE
Restez informé de toutes modifications pour un CVE spécifique.
Gestion des notifications

Descriptions du CVE

A certain Fedora patch for parse.c in sudo before 1.7.4p5-1.fc14 on Fedora 14 does not properly interpret a system group (aka %group) in the sudoers file during authorization decisions for a user who belongs to that group, which allows local users to leverage an applicable sudoers file and gain root privileges via a sudo command. NOTE: this vulnerability exists because of a CVE-2009-0034 regression.

Informations du CVE

Métriques

Métriques Score Gravité CVSS Vecteur Source
V2 6.9 AV:L/AC:M/Au:N/C:C/I:C/A:C nvd@nist.gov

EPSS

EPSS est un modèle de notation qui prédit la probabilité qu'une vulnérabilité soit exploitée.

Score EPSS

Le modèle EPSS produit un score de probabilité compris entre 0 et 1 (0 et 100 %). Plus la note est élevée, plus la probabilité qu'une vulnérabilité soit exploitée est grande.

Percentile EPSS

Le percentile est utilisé pour classer les CVE en fonction de leur score EPSS. Par exemple, une CVE dans le 95e percentile selon son score EPSS est plus susceptible d'être exploitée que 95 % des autres CVE. Ainsi, le percentile sert à comparer le score EPSS d'une CVE par rapport à d'autres CVE.

Products Mentioned

Configuraton 0

Todd_miller>>Sudo >> Version To (including) 1.7.4p5

Todd_miller>>Sudo >> Version 1.3.1

Todd_miller>>Sudo >> Version 1.5

Todd_miller>>Sudo >> Version 1.5.2

Todd_miller>>Sudo >> Version 1.5.3

Todd_miller>>Sudo >> Version 1.5.6

Todd_miller>>Sudo >> Version 1.5.7

Todd_miller>>Sudo >> Version 1.5.8

Todd_miller>>Sudo >> Version 1.5.9

Todd_miller>>Sudo >> Version 1.6

Todd_miller>>Sudo >> Version 1.6.1

Todd_miller>>Sudo >> Version 1.6.2

Todd_miller>>Sudo >> Version 1.6.2p1

Todd_miller>>Sudo >> Version 1.6.2p2

Todd_miller>>Sudo >> Version 1.6.2p3

Todd_miller>>Sudo >> Version 1.6.3

Todd_miller>>Sudo >> Version 1.6.3_p1

Todd_miller>>Sudo >> Version 1.6.3_p2

Todd_miller>>Sudo >> Version 1.6.3_p3

Todd_miller>>Sudo >> Version 1.6.3_p4

Todd_miller>>Sudo >> Version 1.6.3_p5

Todd_miller>>Sudo >> Version 1.6.3_p6

Todd_miller>>Sudo >> Version 1.6.3_p7

Todd_miller>>Sudo >> Version 1.6.3p1

Todd_miller>>Sudo >> Version 1.6.3p2

Todd_miller>>Sudo >> Version 1.6.3p3

Todd_miller>>Sudo >> Version 1.6.3p4

Todd_miller>>Sudo >> Version 1.6.3p5

Todd_miller>>Sudo >> Version 1.6.3p6

Todd_miller>>Sudo >> Version 1.6.3p7

Todd_miller>>Sudo >> Version 1.6.4

Todd_miller>>Sudo >> Version 1.6.4_p1

Todd_miller>>Sudo >> Version 1.6.4_p2

Todd_miller>>Sudo >> Version 1.6.4p1

Todd_miller>>Sudo >> Version 1.6.4p2

Todd_miller>>Sudo >> Version 1.6.5

Todd_miller>>Sudo >> Version 1.6.5_p1

Todd_miller>>Sudo >> Version 1.6.5_p2

Todd_miller>>Sudo >> Version 1.6.5p1

Todd_miller>>Sudo >> Version 1.6.5p2

Todd_miller>>Sudo >> Version 1.6.6

Todd_miller>>Sudo >> Version 1.6.7

Todd_miller>>Sudo >> Version 1.6.7_p5

Todd_miller>>Sudo >> Version 1.6.7p1

Todd_miller>>Sudo >> Version 1.6.7p2

Todd_miller>>Sudo >> Version 1.6.7p3

Todd_miller>>Sudo >> Version 1.6.7p4

Todd_miller>>Sudo >> Version 1.6.7p5

Todd_miller>>Sudo >> Version 1.6.8

Todd_miller>>Sudo >> Version 1.6.8_p1

Todd_miller>>Sudo >> Version 1.6.8_p2

Todd_miller>>Sudo >> Version 1.6.8_p5

Todd_miller>>Sudo >> Version 1.6.8_p7

Todd_miller>>Sudo >> Version 1.6.8_p8

Todd_miller>>Sudo >> Version 1.6.8_p9

Todd_miller>>Sudo >> Version 1.6.8_p12

Todd_miller>>Sudo >> Version 1.6.8p1

Todd_miller>>Sudo >> Version 1.6.8p2

Todd_miller>>Sudo >> Version 1.6.8p3

Todd_miller>>Sudo >> Version 1.6.8p4

Todd_miller>>Sudo >> Version 1.6.8p5

Todd_miller>>Sudo >> Version 1.6.8p6

Todd_miller>>Sudo >> Version 1.6.8p7

Todd_miller>>Sudo >> Version 1.6.8p8

Todd_miller>>Sudo >> Version 1.6.8p9

Todd_miller>>Sudo >> Version 1.6.8p10

Todd_miller>>Sudo >> Version 1.6.8p11

Todd_miller>>Sudo >> Version 1.6.8p12

Todd_miller>>Sudo >> Version 1.6.9

Todd_miller>>Sudo >> Version 1.6.9_p17

Todd_miller>>Sudo >> Version 1.6.9_p18

Todd_miller>>Sudo >> Version 1.6.9_p19

Todd_miller>>Sudo >> Version 1.6.9_p20

Todd_miller>>Sudo >> Version 1.6.9_p21

Todd_miller>>Sudo >> Version 1.6.9_p22

Todd_miller>>Sudo >> Version 1.6.9p1

Todd_miller>>Sudo >> Version 1.6.9p2

Todd_miller>>Sudo >> Version 1.6.9p3

Todd_miller>>Sudo >> Version 1.6.9p4

Todd_miller>>Sudo >> Version 1.6.9p5

Todd_miller>>Sudo >> Version 1.6.9p6

Todd_miller>>Sudo >> Version 1.6.9p7

Todd_miller>>Sudo >> Version 1.6.9p8

Todd_miller>>Sudo >> Version 1.6.9p9

Todd_miller>>Sudo >> Version 1.6.9p10

Todd_miller>>Sudo >> Version 1.6.9p11

Todd_miller>>Sudo >> Version 1.6.9p12

Todd_miller>>Sudo >> Version 1.6.9p13

Todd_miller>>Sudo >> Version 1.6.9p14

Todd_miller>>Sudo >> Version 1.6.9p15

Todd_miller>>Sudo >> Version 1.6.9p16

Todd_miller>>Sudo >> Version 1.6.9p17

Todd_miller>>Sudo >> Version 1.6.9p18

Todd_miller>>Sudo >> Version 1.6.9p19

Todd_miller>>Sudo >> Version 1.6.9p20

Todd_miller>>Sudo >> Version 1.6.9p21

Todd_miller>>Sudo >> Version 1.6.9p22

Todd_miller>>Sudo >> Version 1.6.9p23

Todd_miller>>Sudo >> Version 1.7.0

Todd_miller>>Sudo >> Version 1.7.1

Todd_miller>>Sudo >> Version 1.7.2

Todd_miller>>Sudo >> Version 1.7.2p1

Todd_miller>>Sudo >> Version 1.7.2p2

Todd_miller>>Sudo >> Version 1.7.2p3

Todd_miller>>Sudo >> Version 1.7.2p4

Todd_miller>>Sudo >> Version 1.7.2p5

Todd_miller>>Sudo >> Version 1.7.2p6

Todd_miller>>Sudo >> Version 1.7.2p7

Todd_miller>>Sudo >> Version 1.7.3b1

Todd_miller>>Sudo >> Version 1.7.4

Todd_miller>>Sudo >> Version 1.7.4p1

Todd_miller>>Sudo >> Version 1.7.4p2

Todd_miller>>Sudo >> Version 1.7.4p3

Todd_miller>>Sudo >> Version 1.7.4p4

Redhat>>Fedora >> Version 14

Références

http://www.mandriva.com/security/advisories?name=MDVSA-2011:018
Tags : vendor-advisory, x_refsource_MANDRIVA
http://www.vupen.com/english/advisories/2011/0199
Tags : vdb-entry, x_refsource_VUPEN
http://www.vupen.com/english/advisories/2011/0195
Tags : vdb-entry, x_refsource_VUPEN
http://secunia.com/advisories/42968
Tags : third-party-advisory, x_refsource_SECUNIA