Vulnerabilities in Sudo project
3 resultsVexday analysis
O Sudo project apresenta um perfil de risco contido com 3 vulnerabilidades conhecidas, das quais 1 está sob ataque ativo e 1 é crítica, indicando exposição concreta. A ausência de divulgações recentes (últimos 90 dias) sugere que o risco atual não é decorrente de novas descobertas, mas de falhas já mapeadas; a fraqueza dominante (CWE-271: improper privilege handling) é característica do escopo de atuação do projeto e requer monitoramento contínuo de exploração em campo.
CVE-2025-32463CRITICALSudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled directory is used with the -EPSS 56.3%KEVCVE-2025-32462LOWSudo before 1.9.17p1, when used with a sudoers file that specifies a host that is neither the current host nor ALL, allows listed users to eEPSS 3.6%CVE-2026-35535HIGHIn Sudo through 1.9.17p2 before 3e474c2, a failure of a setuid, setgid, or setgroups call, during a privilege drop before running the mailerEPSS 0.2%