VDB

BDU%3A2025-07765

BDU%3A2025-07765 PUBLISHED CVSS 7.199999809265137 HIGH

Уязвимость программы для системного администрирования sudo, связанная с включением функций из недостоверной контролируемой области при использовании опции "-R" ("--chroot"), позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

Risk Scores

CVSS 2.0
7.199999809265137

Affected Products

VendorProductVersions
ООО «Ред Софт», АО «НТЦ ИТ РОСА», Novell Inc., Canonical Ltd., Red Hat Inc., Todd C. MillerРЕД ОС (запись в едином реестре российских программ №3751), РОСА Кобальт (запись в едином реестре российских программ №1999), ROSA Virtualization (запись в едином реестре российских программ №5091), РОСА ХРОМ (запись в едином реестре российских программ №1607), Suse Linux Enterprise Desktop, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Module for Basesystem, Ubuntu, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), Red Hat Enterprise Linux, Sudo

Timeline

  • Jul 11, 2025 CVE Published
  • Oct 1, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›