Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250707-06

Опубликовано: 07 июл. 2025
Источник: redos

Описание

Множественные уязвимости sudo

Наименование уязвимого пакета

sudo

Пакет обновления

sudo-0:1.9.15p5-1.el7.x86_64

Версия уязвимого пакета младше

1.9.15p5-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета sudo или Установить обновление для пакета(ов) sudo

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

07.07.2025

CVE-2025-32462

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программы для системного администрирования sudo связана с недостаточной реализацией мер безопасности при запуске sudo с опцией -h (--host). Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии в системе

2.8 Low

CVSS3

1 Low

CVSS2

CVE-2025-32463

Идентификатор БДУ ФСТЭК России:

BDU:2025-07765

Описание уязвимости:

Уязвимость программы для системного администрирования sudo связана с включением функций из недостоверной контролируемой области при использовании опции "-R" ("--chroot"). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код и повысить свои привилегии путем размещения конфигурационного файла nsswitch.conf в корневую директорию chroot

9.3 Critical

CVSS3

7.2 High

CVSS2