← 戻る
CVE-2026-82474
high
CVSS 7.8
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
概要
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
AI要約 openai / gpt-4o
Sudoバージョン1.9.17p2までがptraceベースのインターセプトモードでexecveatシステムコールに対するポリシーチェックを適用できていない。このため、特定のコマンド実行が許可されているユーザーが、ポリシーを無視してexecveatまたはfexecveを通じて禁止されたプログラムを実行できる可能性がある。
❓ 何が問題か
Sudoのptraceベースのインターセプトモードにおけるポリシーチェックの不備。
📍 影響範囲
Sudo 1.9.17p2までのバージョン。
🔥 重要度
許可されていないプログラムの実行を可能にし、ポリシーとロギングをバイパスする点で、重大な影響を及ぼす可能性がある。
🔧 修正方法
最新のSudoバージョンを使用し、脆弱性を修正したバージョンに更新する。
🛡️ 暫定回避
暫定的な回避策は情報なし。
🔍 検知方法
システム内で不正なプログラム実行の痕跡を調査する。
参照URL
- web https://github.com/sudo-project/sudo
- web https://github.com/sudo-project/sudo/blob/v1.9.17p2/src/exec_ptrace.c
- web https://github.com/sudo-project/sudo/commit/71fbe42dcd5a1c8f799540583a2dfb2ae6221edf
- web https://www.vulncheck.com/advisories/sudo-through-1.9-17p2-intercept-policy-bypass-via-execveat
- web https://nvd.nist.gov/vuln/detail/CVE-2026-82474
- web https://github.com/advisories/GHSA-36m7-65w5-jm6c