CVE-2023-22809
In Sudo before 1.9.12p2, the sudoedit (aka -e) feature mishandles extra arguments passed in the user-provided environment variables (SUDO_EDITOR, VISUAL, and EDITOR), allowing a local attacker to append arbitrary entries to the list of files to process. This can lead to privilege escalation. Affected versions are 1.8.0 through 1.9.12.p1. The problem exists because a user-specified editor may contain a "--" argument that defeats a protection mechanism, e.g., an EDITOR='vim -- /path/to/extra/file' value.
- Affected products
- Alt Linux, Almalinux, Astra Linux, Centos, Linuxmint, Apple Macos, Red Hat, Red Os
- Sudo Project Sudo
- < 1.9.12
- Fix
- Available
- CVSS 3.1
- 7.8 HIGH
- EPSS
- 55.4% (99th percentile)
- Weakness
- CWE-269
- NVD status
- Modified
- Published
- 2023-01-18
CVE-2023-22809 at NVD
32 known exploits for CVE-2023-22809
Proof-of-concept code and exploit modules indexed by Sploitus
CVE-2023-22809-sudo-POC
CVE-2023-22809
CVE-2023-22809-sudoedit-privesc
CVE-2023-22809
CVE-2023-22809-Exploiter
CVE-2023-22809
CVE-2023-22809
CVE-2023-22809
CVE-2023-22809
SUDO-privilege-escalation
linux-privesc-lab
CVE-2023-22809-automated-python-exploits
patch_CVE-2023-22809
Exploit for Improper Privilege Management in Sudo_Project Sudo
Exploit for Improper Privilege Management in Sudo_Project Sudo
Exploit for Improper Privilege Management in Sudo_Project Sudo
Cisco ThousandEyes Enterprise Agent Virtual Appliance Arbitrary File Modification Vulnerability
Cisco ThousandEyes Enterprise Agent Virtual Appliance Arbitrary File Modification
Exploit for Improper Privilege Management in Sudo_Project Sudo
Exploit for Improper Privilege Management in Sudo_Project Sudo
Exploit for Improper Privilege Management in Sudo_Project Sudo
Sudoedit Extra Arguments Privilege Escalation Exploit
Sudoedit Extra Arguments Privilege Escalation
Exploit for Improper Privilege Management in Sudo_Project Sudo
Exploit for Improper Privilege Management in Sudo_Project Sudo
sudo 1.8.0 to 1.9.12p1 - Privilege Escalation Exploit
sudo 1.8.0 to 1.9.12p1 - Privilege Escalation
sudo 1.9.12p1 Privilege Escalation
Exploit for Improper Privilege Management in Sudo_Project Sudo
Exploit for Improper Privilege Management in Sudo_Project Sudo
Exploit for Improper Privilege Management in Sudo_Project Sudo
Sudoedit Extra Arguments Priv Esc