Вектор уязвимости:
- Базовый вектор уязвимости (CVSSv3.1): CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- Уровень опасности уязвимости (CVSSv3.1): 9.3+
Описание уязвимости:
Уязвимость существует в функции chroot утилиты sudo. Эксплуатация уязвимости позволяет аутентифицированному злоумышленнику повысить свои привилегии до уровня суперпользователя. Для уязвимости существует общедоступный эксплойт.
Когда стала трендовой: 30.09.2025
Рекомендации по устранению: https://www.sudo.ws/security/advisories/chroot_bug/
Дополнительная информация:
https://github.com/pr0v3rbs/CVE-2025-32463_chwoot
Данные актуальны на момент публикации.
Идентификаторы:
CVE-2025-32463
Вендор:
Sudo
Уязвимый продукт:
Sudo