CVE-2025-32462
Sudo prima della versione 1.9.17p1, quando utilizzato con un file sudoers che specifica un host che non è né l'host corrente né ALL, consente agli utenti...
- Pubblicato
- 30 giu 2025
- Aggiornato
- 14 lug 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 lug 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 90,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Sudo prima della versione 1.9.17p1, quando utilizzato con un file sudoers che specifica un host che non è né l'host corrente né ALL, consente agli utenti elencati di eseguire comandi su macchine non volute.
Fonti
12🔓 PoC di escalation dei privilegi locali per CVE-2025-32462 (sudo -h bypass) – ottieni root tramite sudoers malconfigurati
Docker PoC per CVE-2025-32462 e CVE-2025-32463 (sudo), basato sulla ricerca di Stratascale CRU.
CVE-2025-32462 è una vulnerabilità di escalation dei privilegi locale in sudo.
PoC exploit per CVE-2025-32462, un'escalation dei privilegi di sudo tramite spoofing del nome host. Dimostra il bypass delle restrizioni basate sul nome host per ottenere accesso root su sistemi vulnerabili (< 1.9.17).
- CVE-2025-32462Exploit
Exploit per CVE-2025-32462 che consente l'escalation dei privilegi bypassando le restrizioni host di sudo su sistemi Linux con versioni di sudo affette e diritti NOPASSWD.
Un'analisi approfondita di due vulnerabilità critiche di Sudo (CVE‑2025‑32463 e CVE‑2025‑32462) che consentono l'escalation dei privilegi locali nelle principali distribuzioni Linux.
Un semplice PoC per sudo di cryingn.
Proof-of-concept exploit code per le vulnerabilità critiche di sudo CVE-2025-32462 e CVE-2025-32463, che dimostra i vettori di attacco per l'escalation dei privilegi.
cve-2025-32462' dimostrazione
Laboratorio basato su container con exploit proof-of-concept per due vulnerabilità critiche di sudo: bypass della validazione dell'host (CVE-2025-32462) e iniezione della libreria NSS tramite chroot (CVE-2025-32463) per l'escalation dei privilegi.
CVE-2025-32462 codice di exploit
Rich Mirch · linux · 8 lug 2025
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.