Vulnerability Report

CVE-2017-1000367

Title: Sudo Project Sudo Path Traversal / LFI

Arbitrary File Access

Proof Of Concept

PoC Available for CVE-2017-1000367

CWE Category CWE-362
Published Date Jun 05, 2017
Modified Date Jun 17, 2026
Exploit Status Available
Score 6.4 CVSS v3.0
Exploit Probability (EPSS)
8.02%

Vulnerability Summary

CVE-2017-1000367: Todd Miller's sudo version 1.8.20 and earlier is vulnerable to an input validation (embedded spaces) in the get_process_ttyname() function resulting in information disclosure and command execution.

Impacted Vendors

Reference Links

http://lists.opensuse.org/opensuse-security-announce/2017-05/msg00077.html http://lists.opensuse.org/opensuse-security-announce/2017-05/msg00078.html http://lists.opensuse.org/opensuse-security-announce/2017-05/msg00079.html http://packetstormsecurity.com/files/142783/Sudo-get_process_ttyname-Race-Condition.html http://seclists.org/fulldisclosure/2017/Jun/3 http://www.debian.org/security/2017/dsa-3867 http://www.openwall.com/lists/oss-security/2017/05/30/16 http://www.openwall.com/lists/oss-security/2022/12/22/5 http://www.openwall.com/lists/oss-security/2022/12/22/6 http://www.securityfocus.com/bid/98745 http://www.securitytracker.com/id/1038582 http://www.ubuntu.com/usn/USN-3304-1 https://access.redhat.com/errata/RHSA-2017:1381 https://access.redhat.com/errata/RHSA-2017:1382 https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/VXEXC4NNIG2QOZY6N2YUK246KI3D3UQO/ https://security.gentoo.org/glsa/201705-15 https://www.exploit-db.com/exploits/42183/ https://www.sudo.ws/alerts/linux_tty.html http://lists.opensuse.org/opensuse-security-announce/2017-05/msg00077.html http://lists.opensuse.org/opensuse-security-announce/2017-05/msg00078.html http://lists.opensuse.org/opensuse-security-announce/2017-05/msg00079.html http://packetstormsecurity.com/files/142783/Sudo-get_process_ttyname-Race-Condition.html http://seclists.org/fulldisclosure/2017/Jun/3 http://www.debian.org/security/2017/dsa-3867 http://www.openwall.com/lists/oss-security/2017/05/30/16 http://www.openwall.com/lists/oss-security/2022/12/22/5 http://www.openwall.com/lists/oss-security/2022/12/22/6 http://www.securityfocus.com/bid/98745 http://www.securitytracker.com/id/1038582 http://www.ubuntu.com/usn/USN-3304-1 https://access.redhat.com/errata/RHSA-2017:1381 https://access.redhat.com/errata/RHSA-2017:1382 https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/VXEXC4NNIG2QOZY6N2YUK246KI3D3UQO/ https://security.gentoo.org/glsa/201705-15 https://www.exploit-db.com/exploits/42183/ https://www.sudo.ws/alerts/linux_tty.html
CVSS v3.0
Source Entity [email protected]
Severity MEDIUM
6.4
Attack Vector
LOCAL
Complexity
HIGH
Privileges
N/A
Interaction
NONE
Confidentiality
N/A
Integrity
N/A
Availability
N/A
Scope
UNCHANGED
RAW VECTOR CVSS:3.0/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS v2.0
Source Entity [email protected]
Severity MEDIUM
6.9
Access Vector
N/A
Authentication
N/A
RAW VECTOR AV:L/AC:M/Au:N/C:C/I:C/A:C

Associated Attack Patterns (CAPEC)

Total: Patterns

CVE-2017-1000367 Exploits & PoCs (Proof Of Concept)

Exploit-DB https://www.exploit-db.com/exploits/42183
View Code
MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data or affected products updated.

PUBLISHED

Vulnerability first announced in NVD.

Attack Vector Matrix

Access Vector LOCAL
Complexity HIGH
Privileges N/A
Interaction NONE
CVSS Vector String CVSS:3.0/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H

Affected Stack

No specific products linked.