CVE-2016-7076

Source
https://cve.org/CVERecord?id=CVE-2016-7076
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-7076.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2016-7076
Downstream
Related
Published
2018-05-29T13:29:00.210Z
Modified
2026-07-08T12:05:03.484039Z
Severity
  • 7.8 (High) CVSS_V3 - CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
Summary
[none]
Details

sudo before version 1.8.18p1 is vulnerable to a bypass in the sudo noexec restriction if application run via sudo executed wordexp() C library function with a user supplied argument. A local user permitted to run such application via sudo with noexec restriction could possibly use this flaw to execute arbitrary commands with elevated privileges.

References

Affected packages

Git / github.com/millert/sudo

Affected ranges

Type
GIT
Repo
https://github.com/millert/sudo
Events
Database specific
{
    "cpe": "cpe:2.3:a:sudo_project:sudo:*:*:*:*:*:*:*:*",
    "extracted_events": [
        {
            "introduced": "1.6.8"
        },
        {
            "last_affected": "1.8.18"
        }
    ],
    "source": "CPE_RANGE"
}

Affected versions

Other
SUDO_1_6_8
SUDO_1_6_8p1
SUDO_1_7_0
SUDO_1_7_1
SUDO_1_7_2
SUDO_1_8_0
SUDO_1_8_1
SUDO_1_8_10
SUDO_1_8_10p1
SUDO_1_8_10p2
SUDO_1_8_10p3
SUDO_1_8_11
SUDO_1_8_11p1
SUDO_1_8_11p2
SUDO_1_8_12
SUDO_1_8_13
SUDO_1_8_14
SUDO_1_8_14p1
SUDO_1_8_14p3
SUDO_1_8_15
SUDO_1_8_16
SUDO_1_8_17
SUDO_1_8_17p1
SUDO_1_8_18
SUDO_1_8_2
SUDO_1_8_3
SUDO_1_8_4
SUDO_1_8_4p1
SUDO_1_8_4p2
SUDO_1_8_4p3
SUDO_1_8_4p4
SUDO_1_8_4p5
SUDO_1_8_5
SUDO_1_8_5p1
SUDO_1_8_5p2
SUDO_1_8_5p3
SUDO_1_8_6
SUDO_1_8_6p1
SUDO_1_8_6p2
SUDO_1_8_6p3
SUDO_1_8_6p4
SUDO_1_8_6p5
SUDO_1_8_6p6
SUDO_1_8_6p7
SUDO_1_8_6p8
SUDO_1_8_7
SUDO_1_8_8
SUDO_1_8_9
SUDO_1_8_9p1
SUDO_1_8_9p2
SUDO_1_8_9p3
SUDO_1_8_9p4
SUDO_1_8_9p5

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-7076.json"

Git / github.com/sudo-project/sudo

Affected ranges

Type
GIT
Repo
https://github.com/sudo-project/sudo
Events
Database specific
{
    "cpe": "cpe:2.3:a:sudo_project:sudo:*:*:*:*:*:*:*:*",
    "extracted_events": [
        {
            "introduced": "1.6.8"
        },
        {
            "last_affected": "1.8.18"
        }
    ],
    "source": "CPE_RANGE"
}

Affected versions

Other
SUDO_1_6_8
SUDO_1_6_8p1
SUDO_1_7_0
SUDO_1_7_1
SUDO_1_7_2
SUDO_1_8_0
SUDO_1_8_1
SUDO_1_8_10
SUDO_1_8_10p1
SUDO_1_8_10p2
SUDO_1_8_10p3
SUDO_1_8_11
SUDO_1_8_11p1
SUDO_1_8_11p2
SUDO_1_8_12
SUDO_1_8_13
SUDO_1_8_14
SUDO_1_8_14p1
SUDO_1_8_14p3
SUDO_1_8_15
SUDO_1_8_16
SUDO_1_8_17
SUDO_1_8_17p1
SUDO_1_8_18
SUDO_1_8_2
SUDO_1_8_3
SUDO_1_8_4
SUDO_1_8_4p1
SUDO_1_8_4p2
SUDO_1_8_4p3
SUDO_1_8_4p4
SUDO_1_8_4p5
SUDO_1_8_5
SUDO_1_8_5p1
SUDO_1_8_5p2
SUDO_1_8_5p3
SUDO_1_8_6
SUDO_1_8_6p1
SUDO_1_8_6p2
SUDO_1_8_6p3
SUDO_1_8_6p4
SUDO_1_8_6p5
SUDO_1_8_6p6
SUDO_1_8_6p7
SUDO_1_8_6p8
SUDO_1_8_7
SUDO_1_8_8
SUDO_1_8_9
SUDO_1_8_9p1
SUDO_1_8_9p2
SUDO_1_8_9p3
SUDO_1_8_9p4
SUDO_1_8_9p5
v1.*
v1.6.8
v1.6.8p1
v1.7.0
v1.7.1
v1.7.2
v1.8.0
v1.8.1
v1.8.10
v1.8.10p1
v1.8.10p2
v1.8.10p3
v1.8.11
v1.8.11p1
v1.8.11p2
v1.8.12
v1.8.13
v1.8.14
v1.8.14p1
v1.8.14p3
v1.8.15
v1.8.16
v1.8.17
v1.8.17p1
v1.8.18
v1.8.2
v1.8.3
v1.8.4
v1.8.4p1
v1.8.4p2
v1.8.4p3
v1.8.4p4
v1.8.4p5
v1.8.5
v1.8.5p1
v1.8.5p2
v1.8.5p3
v1.8.6
v1.8.6p1
v1.8.6p2
v1.8.6p3
v1.8.6p4
v1.8.6p5
v1.8.6p6
v1.8.6p7
v1.8.6p8
v1.8.7
v1.8.8
v1.8.9
v1.8.9p1
v1.8.9p2
v1.8.9p3
v1.8.9p4
v1.8.9p5

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-7076.json"