VDB
BDU%3A2025-07765
BDU%3A2025-07765
PUBLISHED
CVSS 7.199999809265137 HIGH
Уязвимость программы для системного администрирования sudo, связанная с включением функций из недостоверной контролируемой области при использовании опции "-R" ("--chroot"), позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
Risk Scores
CVSS 2.0
7.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО «НТЦ ИТ РОСА», Novell Inc., Canonical Ltd., Red Hat Inc., Todd C. Miller | РЕД ОС (запись в едином реестре российских программ №3751), РОСА Кобальт (запись в едином реестре российских программ №1999), ROSA Virtualization (запись в едином реестре российских программ №5091), РОСА ХРОМ (запись в едином реестре российских программ №1607), Suse Linux Enterprise Desktop, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Module for Basesystem, Ubuntu, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), Red Hat Enterprise Linux, Sudo |
Timeline
- Jul 11, 2025 CVE Published
- Oct 1, 2025 CVE Updated
References
- https://www.sudo.ws/releases/stable/#1.9.17p1 url
- https://security-tracker.debian.org/tracker/CVE-2025-32463 url
- https://access.redhat.com/security/cve/cve-2025-32463 url
- https://www.suse.com/security/cve/CVE-2025-32463.html url
- https://ubuntu.com/security/CVE-2025-32463 url
- https://www.opennet.ru/opennews/art.shtml?num=63505 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2907 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2906 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2973 url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2905 advisory