7.8
CVE-2025-32463
- EPSS 58.76%
- Veröffentlicht 30.06.2025 00:00:00
- Zuletzt bearbeitet 05.11.2025 19:26:48
- Erkennungen
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled directory is used with the --chroot option.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sudo Project ≫ Sudo Version >= 1.9.14 < 1.9.17
Sudo Project ≫ Sudo Version 1.9.17 Update -
Canonical ≫ Ubuntu Linux Version 22.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 24.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 24.10 SwEdition -
Canonical ≫ Ubuntu Linux Version 25.04 SwEdition -
Debian ≫ Debian Linux Version 11.0
Debian ≫ Debian Linux Version 12.0
Debian ≫ Debian Linux Version 13.0
Redhat ≫ Enterprise Linux Version 10.0
Suse ≫ Linux Enterprise Desktop Version 15 Update sp6
Suse ≫ Linux Enterprise Desktop Version 15 Update sp7
Suse ≫ Linux Enterprise Real Time Version 15.0 Update sp2
Suse ≫ Linux Enterprise Real Time Version 15.0 Update sp6
Suse ≫ Linux Enterprise Real Time Version 15.0 Update sp7
Suse ≫ Linux Enterprise Server For Sap Version 12 Update sp6
Suse ≫ Linux Enterprise Server For Sap Version 12 Update sp7
VulnDex Vulnerability Enrichment
29.09.2025: CISA Known Exploited Vulnerabilities (KEV) Catalog
Sudo Inclusion of Functionality from Untrusted Control Sphere Vulnerability
SchwachstelleSudo contains an inclusion of functionality from untrusted control sphere vulnerability. This vulnerability could allow local attacker to leverage sudo’s -R (--chroot) option to run arbitrary commands as root, even if they are not listed in the sudoers file.
BeschreibungApply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Erforderliche Maßnahmen| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 58.76% | 0.99 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
| MITRE | 9.3 | 2.5 | 6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
|
CWE-829 Inclusion of Functionality from Untrusted Control Sphere
The product imports, requires, or includes executable functionality (such as a library) from a source that is outside of the intended control sphere.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
https://www.sudo.ws/security/advisories/
https://www.sudo.ws/releases/changelog/
https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
https://www.openwall.com/lists/oss-security/2025/06/30/3
https://access.redhat.com/security/cve/cve-2025-32463
https://bugs.gentoo.org/show_bug.cgi?id=CVE-2025-32463
https://explore.alas.aws.amazon.com/CVE-2025-32463.html
https://security-tracker.debian.org/tracker/CVE-2025-32463
https://ubuntu.com/security/notices/USN-7604-1
https://www.suse.com/security/cve/CVE-2025-32463.html
https://www.suse.com/support/update/announcement/2025/suse-su-202502177-1/
https://www.secpod.com/blog/sudo-lpe-vulnerabilities-resolved-what-you-need-to-know-about-cve-2025-32462-and-cve-2025-32463/
https://iototsecnews.jp/2025/07/01/linux-sudo-chroot-vulnerability-enables-hackers-to-elevate-privileges-to-root/
https://www.sudo.ws/security/advisories/chroot_bug/
https://www.vicarius.io/vsociety/posts/cve-2025-32463-detect-sudo-vulnerability
https://www.vicarius.io/vsociety/posts/cve-2025-32463-mitigate-sudo-vulnerability
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-32463