{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-03T23:32:14.259","vulnerabilities":[{"cve":{"id":"CVE-2025-32463","sourceIdentifier":"cve@mitre.org","published":"2025-06-30T21:15:30.257","lastModified":"2026-06-17T09:12:02.147","vulnStatus":"Analyzed","cveTags":[],"descriptions":[{"lang":"en","value":"Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled directory is used with the --chroot option."},{"lang":"es","value":"Sudo anterior a 1.9.17p1 permite a los usuarios locales obtener acceso root porque /etc/nsswitch.conf desde un directorio controlado por el usuario se utiliza con la opción --chroot."}],"affected":[{"source":"cve@mitre.org","affectedData":[{"vendor":"Sudo project","product":"Sudo","defaultStatus":"unaffected","versions":[{"version":"1.9.14","lessThan":"1.9.17p1","versionType":"custom","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"cve@mitre.org","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H","baseScore":9.3,"baseSeverity":"CRITICAL","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"CHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":2.5,"impactScore":6.0},{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","baseScore":7.8,"baseSeverity":"HIGH","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":1.8,"impactScore":5.9}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2025-09-27T03:55:22.188746Z","id":"CVE-2025-32463","options":[{"exploitation":"active"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"cisaExploitAdd":"2025-09-29","cisaActionDue":"2025-10-20","cisaRequiredAction":"Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.","cisaVulnerabilityName":"Sudo Inclusion of Functionality from Untrusted Control Sphere Vulnerability","weaknesses":[{"source":"cve@mitre.org","type":"Secondary","description":[{"lang":"en","value":"CWE-829"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:sudo_project:sudo:*:*:*:*:*:*:*:*","versionStartIncluding":"1.9.14","versionEndExcluding":"1.9.17","matchCriteriaId":"91CD68ED-9A18-47B6-91E5-C20D2F69AB65"},{"vulnerable":true,"criteria":"cpe:2.3:a:sudo_project:sudo:1.9.17:-:*:*:*:*:*:*","matchCriteriaId":"B563C690-EE9A-437C-9410-54209F82F827"}]}]},{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:canonical:ubuntu_linux:22.04:*:*:*:lts:*:*:*","matchCriteriaId":"359012F1-2C63-415A-88B8-6726A87830DE"},{"vulnerable":true,"criteria":"cpe:2.3:o:canonical:ubuntu_linux:24.04:*:*:*:lts:*:*:*","matchCriteriaId":"BF90B5A4-6E55-4369-B9D4-E7A061E797D2"},{"vulnerable":true,"criteria":"cpe:2.3:o:canonical:ubuntu_linux:24.10:*:*:*:-:*:*:*","matchCriteriaId":"418A8B25-A287-4218-A10E-F9345A8E2EB7"},{"vulnerable":true,"criteria":"cpe:2.3:o:canonical:ubuntu_linux:25.04:*:*:*:-:*:*:*","matchCriteriaId":"6B40C5AB-76D5-44E1-A571-B9A44522C6BE"},{"vulnerable":true,"criteria":"cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*","matchCriteriaId":"FA6FEEC2-9F11-4643-8827-749718254FED"},{"vulnerable":true,"criteria":"cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*","matchCriteriaId":"46D69DCC-AE4D-4EA5-861C-D60951444C6C"},{"vulnerable":true,"criteria":"cpe:2.3:o:debian:debian_linux:13.0:*:*:*:*:*:*:*","matchCriteriaId":"204FC6CC-9DAC-45FB-8A9F-C9C8EDD29D54"},{"vulnerable":true,"criteria":"cpe:2.3:o:opensuse:leap:15.6:*:*:*:*:*:*:*","matchCriteriaId":"78B4F1C7-A301-4C94-A41C-A51182B83677"},{"vulnerable":true,"criteria":"cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*","matchCriteriaId":"D65C2163-CFC2-4ABB-8F4E-CB09CEBD006C"},{"vulnerable":true,"criteria":"cpe:2.3:o:suse:linux_enterprise_desktop:15:sp6:*:*:*:*:*:*","matchCriteriaId":"B83183BD-A440-4697-8DD8-8A478C428984"},{"vulnerable":true,"criteria":"cpe:2.3:o:suse:linux_enterprise_desktop:15:sp7:*:*:*:*:*:*","matchCriteriaId":"B4388826-A383-4FBA-819A-363EAF6183DE"},{"vulnerable":true,"criteria":"cpe:2.3:o:suse:linux_enterprise_real_time:15.0:sp2:*:*:*:*:*:*","matchCriteriaId":"4B0AC584-5E26-4ACE-BC19-9E69A302F238"},{"vulnerable":true,"criteria":"cpe:2.3:o:suse:linux_enterprise_real_time:15.0:sp6:*:*:*:*:*:*","matchCriteriaId":"E8772290-7B8F-4FF3-8114-0535E84E10F5"},{"vulnerable":true,"criteria":"cpe:2.3:o:suse:linux_enterprise_real_time:15.0:sp7:*:*:*:*:*:*","matchCriteriaId":"BF782A24-9E6B-4897-9402-37DBCA7A7332"},{"vulnerable":true,"criteria":"cpe:2.3:o:suse:linux_enterprise_server_for_sap:12:sp6:*:*:*:*:*:*","matchCriteriaId":"44807632-7775-4496-9217-5F5816943D29"},{"vulnerable":true,"criteria":"cpe:2.3:o:suse:linux_enterprise_server_for_sap:12:sp7:*:*:*:*:*:*","matchCriteriaId":"2F46E618-B5F5-4CA1-8023-8E9C3E1772A2"}]}]}],"references":[{"url":"https://access.redhat.com/security/cve/cve-2025-32463","source":"cve@mitre.org","tags":["Third Party Advisory"]},{"url":"https://bugs.gentoo.org/show_bug.cgi?id=CVE-2025-32463","source":"cve@mitre.org","tags":["Issue Tracking","Third Party Advisory"]},{"url":"https://explore.alas.aws.amazon.com/CVE-2025-32463.html","source":"cve@mitre.org","tags":["Third Party Advisory"]},{"url":"https://security-tracker.debian.org/tracker/CVE-2025-32463","source":"cve@mitre.org","tags":["Third Party Advisory"]},{"url":"https://ubuntu.com/security/notices/USN-7604-1","source":"cve@mitre.org","tags":["Third Party Advisory"]},{"url":"https://www.openwall.com/lists/oss-security/2025/06/30/3","source":"cve@mitre.org","tags":["Third Party Advisory"]},{"url":"https://www.secpod.com/blog/sudo-lpe-vulnerabilities-resolved-what-you-need-to-know-about-cve-2025-32462-and-cve-2025-32463/","source":"cve@mitre.org","tags":["Exploit","Third Party Advisory"]},{"url":"https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot","source":"cve@mitre.org","tags":["Exploit","Third Party Advisory"]},{"url":"https://www.sudo.ws/releases/changelog/","source":"cve@mitre.org","tags":["Release Notes"]},{"url":"https://www.sudo.ws/security/advisories/","source":"cve@mitre.org","tags":["Vendor Advisory"]},{"url":"https://www.sudo.ws/security/advisories/chroot_bug/","source":"cve@mitre.org","tags":["Vendor Advisory"]},{"url":"https://www.suse.com/security/cve/CVE-2025-32463.html","source":"cve@mitre.org","tags":["Third Party Advisory"]},{"url":"https://www.suse.com/support/update/announcement/2025/suse-su-202502177-1/","source":"cve@mitre.org","tags":["Third Party Advisory"]},{"url":"https://www.vicarius.io/vsociety/posts/cve-2025-32463-detect-sudo-vulnerability","source":"cve@mitre.org","tags":["Third Party Advisory"]},{"url":"https://www.vicarius.io/vsociety/posts/cve-2025-32463-mitigate-sudo-vulnerability","source":"cve@mitre.org","tags":["Mitigation","Third Party Advisory"]},{"url":"https://iototsecnews.jp/2025/07/01/linux-sudo-chroot-vulnerability-enables-hackers-to-elevate-privileges-to-root/","source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","tags":["Third Party Advisory"]},{"url":"https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-32463","source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","tags":["US Government Resource"]}]}}]}