ProduktSudo – wersje przed 1.9.17p1
Numer CVECVE-2025-32462
Krytyczność2.8/10
CVSSAV:L/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:N
OpisPolecenie sudo w wersji wcześniejszej niż 1.9.17p1, użyte razem z plikiem sudoers, który określa hosta, który nie jest ani hostem bieżącym, ani ALL, pozwala wymienionym użytkownikom na wykonywanie poleceń na niezamierzonych maszynach.
  
Numer CVECVE-2025-32463
Krytyczność9.3/10
CVSSAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisSudo w wersjach wcześniejszych niż 1.9.17p1 pozwala użytkownikom lokalnym na uzyskanie dostępu do roota, ponieważ plik /etc/nsswitch.conf z katalogu kontrolowanego przez użytkownika jest używany z opcją –chroot.
  
AktualizacjaTAK
Linkhttps://ubuntu.com/security/CVE-2025-32462
https://ubuntu.com/security/CVE-2025-32463