Vulnerability Report

CVE-2005-4158

Title: Todd Miller Sudo

Other

Proof Of Concept

PoC Available for CVE-2005-4158

CWE Category NVD-CWE-noinfo
Published Date Dec 11, 2005
Modified Date Jun 16, 2026
Exploit Status Available
Score 4.6 CVSS v2.0
Exploit Probability (EPSS)
1.08%

Vulnerability Summary

CVE-2005-4158: Sudo before 1.6.8 p12, when the Perl taint flag is off, does not clear the (1) PERLLIB, (2) PERL5LIB, and (3) PERL5OPT environment variables, which allows limited local users to cause a Perl script to include and execute arbitrary library files that have the same name as library files that are included by the script.

Impacted Vendors

Reference Links

http://secunia.com/advisories/17534/ http://secunia.com/advisories/18102 http://secunia.com/advisories/18156 http://secunia.com/advisories/18308 http://secunia.com/advisories/18463 http://secunia.com/advisories/18549 http://secunia.com/advisories/18558 http://secunia.com/advisories/21692 http://securitytracker.com/alerts/2005/Nov/1015192.html http://www.debian.org/security/2006/dsa-946 http://www.mandriva.com/security/advisories?name=MDKSA-2005:234 http://www.mandriva.com/security/advisories?name=MDKSA-2006:159 http://www.novell.com/linux/security/advisories/2006_02_sr.html http://www.securityfocus.com/bid/15394 http://www.sudo.ws/sudo/alerts/perl_env.html http://www.trustix.org/errata/2006/0002/ http://www.vupen.com/english/advisories/2005/2386 https://exchange.xforce.ibmcloud.com/vulnerabilities/23102 https://www.ubuntu.com/usn/usn-235-1/ http://secunia.com/advisories/17534/ http://secunia.com/advisories/18102 http://secunia.com/advisories/18156 http://secunia.com/advisories/18308 http://secunia.com/advisories/18463 http://secunia.com/advisories/18549 http://secunia.com/advisories/18558 http://secunia.com/advisories/21692 http://securitytracker.com/alerts/2005/Nov/1015192.html http://www.debian.org/security/2006/dsa-946 http://www.mandriva.com/security/advisories?name=MDKSA-2005:234 http://www.mandriva.com/security/advisories?name=MDKSA-2006:159 http://www.novell.com/linux/security/advisories/2006_02_sr.html http://www.securityfocus.com/bid/15394 http://www.sudo.ws/sudo/alerts/perl_env.html http://www.trustix.org/errata/2006/0002/ http://www.vupen.com/english/advisories/2005/2386 https://exchange.xforce.ibmcloud.com/vulnerabilities/23102 https://www.ubuntu.com/usn/usn-235-1/
CVSS v2.0
Source Entity [email protected]
Severity MEDIUM
4.6
Access Vector
N/A
Authentication
N/A
RAW VECTOR AV:L/AC:L/Au:N/C:P/I:P/A:P

Associated Attack Patterns (CAPEC)

Total: Patterns

CVE-2005-4158 Exploits & PoCs (Proof Of Concept)

Exploit-DB https://www.exploit-db.com/exploits/27056
View Code
Exploit-DB https://www.exploit-db.com/exploits/27057
View Code
Exploit-DB https://www.exploit-db.com/exploits/26498
View Code
MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data or affected products updated.

PUBLISHED

Vulnerability first announced in NVD.

Attack Vector Matrix

Access Vector N/A
Complexity N/A
Privileges N/A
Interaction NONE
CVSS Vector String AV:L/AC:L/Au:N/C:P/I:P/A:P

Affected Stack

No specific products linked.