CVE-2015-8239
10.10.2017, 16:29
The SHA-2 digest support in the sudoers plugin in sudo after 1.8.7 allows local users with write permissions to parts of the called command to replace them before it is executed.
| Vendor | Product | Version |
|---|---|---|
| sudo_project | sudo | 1.8.8 |
| sudo_project | sudo | 1.8.8:b1 |
| sudo_project | sudo | 1.8.8:b2 |
| sudo_project | sudo | 1.8.8:b3 |
| sudo_project | sudo | 1.8.8:rc1 |
| sudo_project | sudo | 1.8.9 |
| sudo_project | sudo | 1.8.9:b1 |
| sudo_project | sudo | 1.8.9:b2 |
| sudo_project | sudo | 1.8.9:p1 |
| sudo_project | sudo | 1.8.9:p2 |
| sudo_project | sudo | 1.8.9:p3 |
| sudo_project | sudo | 1.8.9:p4 |
| sudo_project | sudo | 1.8.9:p5 |
| sudo_project | sudo | 1.8.9:rc1 |
| sudo_project | sudo | 1.8.9:rc2 |
| sudo_project | sudo | 1.8.10 |
| sudo_project | sudo | 1.8.10:b1 |
| sudo_project | sudo | 1.8.10:b2 |
| sudo_project | sudo | 1.8.10:b3 |
| sudo_project | sudo | 1.8.10:b4 |
| sudo_project | sudo | 1.8.10:p1 |
| sudo_project | sudo | 1.8.10:p2 |
| sudo_project | sudo | 1.8.10:p3 |
| sudo_project | sudo | 1.8.10:rc1 |
| sudo_project | sudo | 1.8.10:rc2 |
| sudo_project | sudo | 1.8.10:rc3 |
| sudo_project | sudo | 1.8.11 |
| sudo_project | sudo | 1.8.11:b1 |
| sudo_project | sudo | 1.8.11:b2 |
| sudo_project | sudo | 1.8.11:b3 |
| sudo_project | sudo | 1.8.11:b4 |
| sudo_project | sudo | 1.8.11:p1 |
| sudo_project | sudo | 1.8.11:p2 |
| sudo_project | sudo | 1.8.11:rc1 |
| sudo_project | sudo | 1.8.11:rc2 |
| sudo_project | sudo | 1.8.12 |
| sudo_project | sudo | 1.8.12:b1 |
| sudo_project | sudo | 1.8.12:b2 |
| sudo_project | sudo | 1.8.12:b3 |
| sudo_project | sudo | 1.8.12:rc1 |
| sudo_project | sudo | 1.8.12:rc2 |
| sudo_project | sudo | 1.8.13 |
| sudo_project | sudo | 1.8.13:b1 |
| sudo_project | sudo | 1.8.13:b2 |
| sudo_project | sudo | 1.8.13:b3 |
| sudo_project | sudo | 1.8.13:b4 |
| sudo_project | sudo | 1.8.13:rc1 |
| sudo_project | sudo | 1.8.13:rc2 |
| sudo_project | sudo | 1.8.14 |
| sudo_project | sudo | 1.8.14:b1 |
| sudo_project | sudo | 1.8.14:b2 |
| sudo_project | sudo | 1.8.14:b3 |
| sudo_project | sudo | 1.8.14:b4 |
| sudo_project | sudo | 1.8.14:p1 |
| sudo_project | sudo | 1.8.14:p2 |
| sudo_project | sudo | 1.8.14:p3 |
| sudo_project | sudo | 1.8.14:rc1 |
| sudo_project | sudo | 1.8.15 |
| sudo_project | sudo | 1.8.15:b1 |
| sudo_project | sudo | 1.8.15:b2 |
| sudo_project | sudo | 1.8.15:b3 |
| sudo_project | sudo | 1.8.15:b4 |
| sudo_project | sudo | 1.8.15:b5 |
| sudo_project | sudo | 1.8.15:rc1 |
| sudo_project | sudo | 1.8.15:rc2 |
| sudo_project | sudo | 1.8.15:rc3 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| sudo |
|
References