CVE-2025-32462

Alapadatok

Súlyosság: Alacsony

CVSS vektor: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:N

CVSS base score: 2.8

Kihasználhatóság:

  • Helyi hozzáférés szükséges
  • Magas komplexitás
  • Alacsony jogosultság szükséges
  • Nem szükséges felhasználói interakció

Következmények

Unknown (Ismeretlen)

Publikálás dátuma: 2025.07.07.

Érintett rendszerek: Linux Linux Ubuntu

Leírás

A termék nem megfelelően hajtja végre a jogosultsági ellenőrzést, amikor egy szereplő megpróbál hozzáférni egy erőforráshoz, vagy végrehajt egy műveletet. Ez lehetővé teszi a támadók számára a tervezett hozzáférési korlátozások megkerülését.

Leírás forrása: CWE-863

Leírás utolsó módosítása: 2025.04.03.

Hivatkozások

https://www.sudo.ws/releases/changelog/