• CVE-2025-32462

发布时间: 2025年7月4日

修改时间: 2025年7月11日

概要

Sudo before 1.9.17p1, when used with a sudoers file that specifies a host that is neither the current host nor ALL, allows listed users to execute commands on unintended machines.

CVSS v3 指标

NVD openEuler
Confidentiality High None
Attack Vector Local Local
CVSS评分 8.8 2.8
Attack Complexity Low High
Privileges Required Low Low
Scope Changed Changed
Integrity High Low
User Interaction None None
Availability High None

安全公告

公告名 概要 发布时间
KylinSec-SA-2025-2579 sudo security update 2025年7月3日
KylinSec-SA-2025-2695 sudo security update 2025年8月9日

影响产品

产品 状态
KY3.4-5 sudo Fixed
V6 sudo Fixed
KY3.5.3 sudo Fixed
KY3.5.2 sudo Fixed