Критический9.3
AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2025-32463

Вектор уязвимости: 

  • Базовый вектор уязвимости (CVSSv3.1): CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Уровень опасности уязвимости (CVSSv3.1): 9.3+

Описание уязвимости:

Уязвимость существует в функции chroot утилиты sudo. Эксплуатация уязвимости позволяет аутентифицированному злоумышленнику повысить свои привилегии до уровня суперпользователя. Для уязвимости существует общедоступный эксплойт.

 

Когда стала трендовой: 30.09.2025

Рекомендации по устранению: https://www.sudo.ws/security/advisories/chroot_bug/

Дополнительная информация:

https://github.com/pr0v3rbs/CVE-2025-32463_chwoot

 

Данные актуальны на момент публикации.

Идентификаторы:

CVE-2025-32463

Вендор:

Sudo

Уязвимый продукт:

Sudo

Поделиться ссылкой