ENISA EUVD · EUVD-2021-26500Known-exploited evidence recordedSudo before 1.9.5p2 contains an off-by-one error that can result in a heap-based buffer overflow, which allows privilege escalation to root via "sudoedit -s" and a command-line argument that ends with a single backslash character.
Official EUVD record ↗BSI · German · WID-SEC-2023-0066sudo: Schwachstelle ermöglicht PrivilegieneskalationEin lokaler Angreifer kann eine Schwachstelle in sudo ausnutzen, um seine Privilegien zu erhöhen.
Official advisory ↗Cyber Security Agency of Singapore · English · CSA-SB-20210127Security Bulletin 27 Jan 2021The Cyber Security Agency of Singapore included this CVE in its official Security Bulletin 27 Jan 2021, published on 27 January 2021. Open the linked bulletin for the product, severity and reference information published in that issue.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0508Multiples vulnérabilités dans les produits MoxaDe multiples vulnérabilités ont été découvertes dans les produits Moxa. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
Official advisory ↗CERT-FR · French · CERTFR-2023-AVI-0504Multiples vulnérabilités dans les produits IBMcurité IBM 7005519 du 26 juin 2023
https://www.ibm.com/support/pages/node/7005519
Bulletin de sécurité IBM 7008449 du 29 juin 2023
https://www.ibm.com/support/pages/node/7008449
Référence CVE CVE-2014-3577
https://www.cve.org/CVERecord?id=CVE-2014-3577
Référence CVE CVE-2019-10743
https://www.cve.org/CVERecord?id=CVE-2019-10743
Référence CVE CVE-2019-18634
https://www.cve.org/CVERecord?id=CVE-2019-18634
Référence CVE CVE-2019-19232
https://www.cve.org/CVERecord?id=CVE-2019-19232
Référence CVE CVE-2019-19234
https://www.cve.org/CVERecord?id=CVE-2019-19234
Référence CVE CVE-2020-8244
https://www.cve.org/CVERecord?id=CVE-2020-8244
Référence CVE CVE-2021-3156
https://www.cve.org/CVERecord?id=CVE-2021-3156
Référence CVE CVE-2022-1471
https://www.cve.org/CVERecord?id=CVE-2022-1471
Référence CVE CVE-2022-25857
https://www.cve.org/CVERecord?id=CVE-2022-25857
Référence CVE CVE-2022-25881
https://www.cve.org/CVERecord?id=CVE-2022-25881
Référence CVE CVE-2022-33980
https://www.cve.org/CVERecord?id=CVE-2022-33980
Référence CVE CVE-2022-37865
https://www.cve.org/CVERecord?id=CVE-2022-37865
Référence CVE CVE-2022-37866
https://www.cve.org/CVERecord?id=CVE-2022-37866
Référence CVE CVE-2022-38749
https://www.cve.org/CVERecord?id=CVE-2022-38749
Référence CVE CVE-2022-38750
https://www.cve.org/CVERecord?id=CVE
Official advisory ↗CERT-FR · French · CERTFR-2023-AVI-0051Multiples vulnérabilités dans les produits Juniperd?id=CVE-2021-26691
Référence CVE CVE-2021-27219
https://www.cve.org/CVERecord?id=CVE-2021-27219
Référence CVE CVE-2021-27363
https://www.cve.org/CVERecord?id=CVE-2021-27363
Référence CVE CVE-2021-27364
https://www.cve.org/CVERecord?id=CVE-2021-27364
Référence CVE CVE-2021-27365
https://www.cve.org/CVERecord?id=CVE-2021-27365
Référence CVE CVE-2021-28950
https://www.cve.org/CVERecord?id=CVE-2021-28950
Référence CVE CVE-2021-29154
https://www.cve.org/CVERecord?id=CVE-2021-29154
Référence CVE CVE-2021-29650
https://www.cve.org/CVERecord?id=CVE-2021-29650
Référence CVE CVE-2021-30465
https://www.cve.org/CVERecord?id=CVE-2021-30465
Référence CVE CVE-2021-3156
https://www.cve.org/CVERecord?id=CVE-2021-3156
Référence CVE CVE-2021-3177
https://www.cve.org/CVERecord?id=CVE-2021-3177
Référence CVE CVE-2021-32399
https://www.cve.org/CVERecord?id=CVE-2021-32399
Référence CVE CVE-2021-33033
https://www.cve.org/CVERecord?id=CVE-2021-33033
Référence CVE CVE-2021-33034
https://www.cve.org/CVERecord?id=CVE-2021-33034
Référence CVE CVE-2021-3347
https://www.cve.org/CVERecord?id=CVE-2021-3347
Référence CVE CVE-2021-33909
https://www.cve.org/CVERecord?id=CVE-2021-33909
Référence CVE CVE-2021-3450
https://www.cve.org/CVERecord?id=CVE-2021-3450
Référence CVE CVE-2021-34798
https://www.cve.org/CVERecord?id=CVE-202
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-425Multiples vulnérabilités dans IBM Spectrum Protect PlusDe multiples vulnérabilités ont été découvertes dans IBM Spectrum
Protect Plus. Certaines d'entre elles permettent à un attaquant de
provoquer un déni de service à distance, un contournement de la
politique de sécurité et une atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-351Multiples vulnérabilités dans les logiciels Juniper-Security-Bulletin-Contrail-Service-Orchestration-An-authenticated-local-user-may-have-their-permissions-elevated-via-the-device-via-management-interface-without-authentication-CVE-2022-22189?language=en_US
Bulletin de sécurité Juniper JSA69500 du 13 avril 2022
https://supportportal.juniper.net/s/article/2022-04-Security-Bulletin-Paragon-Active-Assurance-Control-Center-Information-disclosure-vulnerability-in-crafted-URL-CVE-2022-22190?language=en_US
Bulletin de sécurité Juniper JSA69504 du 13 avril 2022
https://supportportal.juniper.net/s/article/2022-04-Security-Bulletin-Juniper-Secure-Analytics-JSA-Series-Heap-Based-Buffer-Overflow-in-Sudo-CVE-2021-3156?language=en_US
Bulletin de sécurité Juniper JSA69506 du 13 avril 2022
https://supportportal.juniper.net/s/article/2022-04-Security-Bulletin-Paragon-Active-Assurance-Local-Privilege-Escalation-in-polkits-pkexec-CVE-2021-4034?language=en_US
Bulletin de sécurité Juniper JSA69507 du 13 avril 2022
https://supportportal.juniper.net/s/article/2022-04-Security-Bulletin-Contrail-Networking-Multiple-vulnerabilities-resolved-in-Contrail-Networking-21-3-CVE-yyyy-nnnn?language=en_US
Bulletin de sécurité Juniper JSA69510 du 13 avril 2022
https://supportportal.juniper.net/s/article/2022-04-Security-Bulletin-Contrail-Networking-Multiple-Vulnerabilities-have
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-267Multiples vulnérabilités dans Juniper Networks Junos Spacee.org/CVERecord?id=CVE-2020-25637
Référence CVE CVE-2020-25643
https://www.cve.org/CVERecord?id=CVE-2020-25643
Référence CVE CVE-2020-2732
https://www.cve.org/CVERecord?id=CVE-2020-2732
Référence CVE CVE-2020-5208
https://www.cve.org/CVERecord?id=CVE-2020-5208
Référence CVE CVE-2020-6829
https://www.cve.org/CVERecord?id=CVE-2020-6829
Référence CVE CVE-2020-7039
https://www.cve.org/CVERecord?id=CVE-2020-7039
Référence CVE CVE-2020-8647
https://www.cve.org/CVERecord?id=CVE-2020-8647
Référence CVE CVE-2020-8649
https://www.cve.org/CVERecord?id=CVE-2020-8649
Référence CVE CVE-2020-9383
https://www.cve.org/CVERecord?id=CVE-2020-9383
Référence CVE CVE-2021-3156
https://www.cve.org/CVERecord?id=CVE-2021-3156
Référence CVE CVE-2021-3396
https://www.cve.org/CVERecord?id=CVE-2021-3396
Gestion détaillée du document
le 23 mars 2022
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Défense et de la Sécurité Nationale / Agence nationale de la
sécurité des systèmes d'information
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-239Multiples vulnérabilités dans les produits IBMecord?id=CVE-2020-35508
Référence CVE CVE-2020-35513
https://www.cve.org/CVERecord?id=CVE-2020-35513
Référence CVE CVE-2020-8492
https://www.cve.org/CVERecord?id=CVE-2020-8492
Référence CVE CVE-2021-20373
https://www.cve.org/CVERecord?id=CVE-2021-20373
Référence CVE CVE-2021-23214
https://www.cve.org/CVERecord?id=CVE-2021-23214
Référence CVE CVE-2021-23222
https://www.cve.org/CVERecord?id=CVE-2021-23222
Référence CVE CVE-2021-23727
https://www.cve.org/CVERecord?id=CVE-2021-23727
Référence CVE CVE-2021-29678
https://www.cve.org/CVERecord?id=CVE-2021-29678
Référence CVE CVE-2021-3139
https://www.cve.org/CVERecord?id=CVE-2021-3139
Référence CVE CVE-2021-3156
https://www.cve.org/CVERecord?id=CVE-2021-3156
Référence CVE CVE-2021-33026
https://www.cve.org/CVERecord?id=CVE-2021-33026
Référence CVE CVE-2021-35517
https://www.cve.org/CVERecord?id=CVE-2021-35517
Référence CVE CVE-2021-35578
https://www.cve.org/CVERecord?id=CVE-2021-35578
Référence CVE CVE-2021-36090
https://www.cve.org/CVERecord?id=CVE-2021-36090
Référence CVE CVE-2021-3712
https://www.cve.org/CVERecord?id=CVE-2021-3712
Référence CVE CVE-2021-38926
https://www.cve.org/CVERecord?id=CVE-2021-38926
Référence CVE CVE-2021-38931
https://www.cve.org/CVERecord?id=CVE-2021-38931
Référence CVE CVE-2021-38951
https://www.cve.org/CVERecord?id=CVE
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-092Multiples vulnérabilités dans IBM Spectrum Protect PlusDe multiples vulnérabilités ont été découvertes dans IBM Spectrum
Protect Plus. Certaines d'entre elles permettent à un attaquant de
provoquer une exécution de code arbitraire, un déni de service à
distance et un contournement de la politique de sécurité.
Official advisory ↗CERT-FR · French · CERTFR-2021-AVI-700Multiples vulnérabilités dans les produits IBMrd?id=CVE-2020-8450
Référence CVE CVE-2021-20385
https://www.cve.org/CVERecord?id=CVE-2021-20385
Référence CVE CVE-2021-20386
https://www.cve.org/CVERecord?id=CVE-2021-20386
Référence CVE CVE-2021-20389
https://www.cve.org/CVERecord?id=CVE-2021-20389
Référence CVE CVE-2021-20419
https://www.cve.org/CVERecord?id=CVE-2021-20419
Référence CVE CVE-2021-20426
https://www.cve.org/CVERecord?id=CVE-2021-20426
Référence CVE CVE-2021-20428
https://www.cve.org/CVERecord?id=CVE-2021-20428
Référence CVE CVE-2021-21284
https://www.cve.org/CVERecord?id=CVE-2021-21284
Référence CVE CVE-2021-21285
https://www.cve.org/CVERecord?id=CVE-2021-21285
Référence CVE CVE-2021-3156
https://www.cve.org/CVERecord?id=CVE-2021-3156
Gestion détaillée du document
le 14 septembre 2021
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Défense et de la Sécurité Nationale / Agence nationale de la
sécurité des systèmes d'information
Official advisory ↗CERT-FR · French · CERTFR-2021-AVI-637Multiples vulnérabilités dans Aruba AirWave Management PlatformDe multiples vulnérabilités ont été découvertes dans Aruba AirWave
Management Platform. Elles permettent à un attaquant de provoquer une
élévation de privilèges et une injection de code indirecte à distance
(XSS).
Official advisory ↗CERT-FR · French · CERTFR-2021-AVI-597Vulnérabilité dans Aruba ALEUne vulnérabilité a été découverte dans Aruba ALE. Elle permet à un
attaquant de provoquer une élévation de privilèges.
Official advisory ↗CERT-FR · French · CERTFR-2021-AVI-589Multiples vulnérabilités dans Juniper Junos Space Log Collectorecord?id=CVE-2020-28374
Référence CVE CVE-2020-29573
https://www.cve.org/CVERecord?id=CVE-2020-29573
Référence CVE CVE-2020-29661
https://www.cve.org/CVERecord?id=CVE-2020-29661
Référence CVE CVE-2020-7595
https://www.cve.org/CVERecord?id=CVE-2020-7595
Référence CVE CVE-2020-8625
https://www.cve.org/CVERecord?id=CVE-2020-8625
Référence CVE CVE-2021-20225
https://www.cve.org/CVERecord?id=CVE-2021-20225
Référence CVE CVE-2021-20233
https://www.cve.org/CVERecord?id=CVE-2021-20233
Référence CVE CVE-2021-20265
https://www.cve.org/CVERecord?id=CVE-2021-20265
Référence CVE CVE-2021-20305
https://www.cve.org/CVERecord?id=CVE-2021-20305
Référence CVE CVE-2021-3156
https://www.cve.org/CVERecord?id=CVE-2021-3156
Gestion détaillée du document
le 03 août 2021
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Défense et de la Sécurité Nationale / Agence nationale de la
sécurité des systèmes d'information
Official advisory ↗CERT-FR · French · CERTFR-2021-AVI-496Multiples vulnérabilités dans Aruba ClearPass Policy ManagerDe multiples vulnérabilités ont été découvertes dans Aruba ClearPass
Policy Manager. Certaines d'entre elles permettent à un attaquant de
provoquer une exécution de code arbitraire à distance, un déni de
service à distance et une atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2021-AVI-127Vulnérabilité dans les produits MoxaUne vulnérabilité a été découverte dans les produits Moxa. Elle permet à
un attaquant de provoquer une élévation de privilèges.
Official advisory ↗CERT-FR · French · CERTFR-2021-AVI-108Vulnérabilité dans les produits CiscoUne vulnérabilité a été découverte dans les produits Cisco. Elle permet
à un attaquant de provoquer une élévation de privilèges.
Official advisory ↗CERT-FR · French · CERTFR-2021-AVI-098Multiples vulnérabilités dans Apple macOSDe multiples vulnérabilités ont été découvertes dans Apple macOS. Elles
permettent à un attaquant de provoquer une exécution de code arbitraire
et une élévation de privilèges.
Official advisory ↗CERT-FR · French · CERTFR-2021-AVI-063Vulnérabilité dans SudoUne vulnérabilité a été découverte dans Sudo. Elle permet à un attaquant
de provoquer une élévation de privilèges. Les différents éditeurs de
distributions Linux ont déjà publié des correctifs.
Official advisory ↗JVN iPedia · Japanese · JVNDB-2021-002344Sensormatic Electronics 製 Illustra に境界条件の判定に関する脆弱性Sensormatic Electronics 社(Johnson Controls子会社)が提供する Illustra は、監視・防犯カメラシステムです。 Illustra には、境界条件の判定に関する脆弱性(CWE-193、CVE-2021-3156)が存在します。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2021-001020sudo にヒープベースのバッファオーバーフローの脆弱性sudo にはコマンドの引数に設定された特殊文字のエスケープ処理の実装に起因した、ヒープベースのバッファオーバーフロー (CWE-122) の脆弱性が存在します。 2021年2月5日時点において、macOS、AIX、Solaris においても影響を受ける可能性があるとの報告がされていますが、発見者による確認は実施されていません。 なお、2021年2月9日に Apple から本件に対応する セキュリティアップデート が公開されました。
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-5263Apple 제품군 보안 업데이트 권고macOS Big Sur, Catalina, Mojave의 Sudo 명령어에서 발생하는 권한상승 취약점(CVE-2021-3156)[1]
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-5250Sudo 취약점 보안 업데이트 권고Sudo 명령어에서 힙 버퍼 오버플로우로 인해 발생하는 권한상승 취약점(CVE-2021-3156) [1]
Official advisory ↗