cbcvebase.
CVE-2014-0106
published 2014-03-11

CVE-2014-0106: Sudo 1.6.9 before 1.8.5, when env_reset is disabled, does not properly check environment variables for the env_delete restriction, which allows local users…

PriorityP419medium6.6CVSS 2.0
AVLACMAuSCCICAC
EPSS
0.34%
26.0th percentile
Sudo 1.6.9 before 1.8.5, when env_reset is disabled, does not properly check environment variables for the env_delete restriction, which allows local users with sudo permissions to bypass intended command restrictions via a crafted environment variable.

Affected

65 ranges· showing 25
VendorProductVersion rangeFixed in
applemac_os_x<= 10.10.4
appleos_x_yosemite_v10.10.5_and_security_update_2015-006
debiansudo< sudo 1.8.5p2-1 (bookworm)sudo 1.8.5p2-1 (bookworm)
sudo_projectsudo>= 0 < 1.8.5p2-11.8.5p2-1
sudo_projectsudo>= 0 < 1.8.5p2-11.8.5p2-1
sudo_projectsudo>= 0 < 1.8.5p2-11.8.5p2-1
sudo_projectsudo>= 0 < 1.8.5p2-11.8.5p2-1
todd_millersudo
todd_millersudo
todd_millersudo
todd_millersudo
todd_millersudo
todd_millersudo
todd_millersudo
todd_millersudo
todd_millersudo
todd_millersudo
todd_millersudo
todd_millersudo
todd_millersudo
todd_millersudo
todd_millersudo
todd_millersudo
todd_millersudo
todd_millersudo

CVSS provenance

nvdv2.06.6MEDIUMAV:L/AC:M/Au:S/C:C/I:C/A:C
osv6.6MEDIUM
vendor_debian6.6LOW
vendor_redhat6.6MEDIUM
vendor_ubuntu6.6MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.