CVE-2025-32462
Sudo vor 1.9.17p1 erlaubt aufgeführten Benutzern, wenn es mit einer sudoers-Datei verwendet wird, die einen Host angibt, der weder der aktuelle Host noch...
- Veröffentlicht
- 30.06.2025
- Aktualisiert
- 14.07.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.07.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 90,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Sudo vor 1.9.17p1 erlaubt aufgeführten Benutzern, wenn es mit einer sudoers-Datei verwendet wird, die einen Host angibt, der weder der aktuelle Host noch ALL ist, Befehle auf unbeabsichtigten Maschinen auszuführen.
Quellen
12🔓 Lokaler Privilegien-Eskalations-PoC für CVE-2025-32462 (sudo -h Umgehung) – Root-Zugriff durch fehlkonfigurierte sudoers erlangen
Docker PoC für CVE-2025-32462 & CVE-2025-32463 (sudo), basierend auf der Forschung von Stratascale CRU.
CVE-2025-32462 ist eine lokale Privilegienausweitungsschwachstelle in sudo
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.