Vulnerabilidad en sudo-rs (CVE-2025-46718)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/05/2025
Última modificación:
09/07/2025
Descripción
sudo-rs es una implementación de memoria segura de sudo y su, escrita en Rust. Antes de la versión 0.2.6, los usuarios con privilegios de sudo limitados (por ejemplo, la ejecución de un solo comando) podían listar los privilegios de sudo de otros usuarios mediante la opción `-U`. Esta vulnerabilidad permite a los usuarios con privilegios de sudo limitados enumerar el archivo `sudoers`, revelando información confidencial sobre los permisos de otros usuarios. Los atacantes pueden recopilar información que puede utilizarse para ataques más específicos. Los sistemas donde los usuarios no tienen privilegios de sudo o pueden ejecutar todos los comandos como root mediante sudo (la configuración predeterminada en la mayoría de los sistemas) no se ven afectados por este aviso. La versión 0.2.6 corrige la vulnerabilidad.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:trifectatech:sudo:*:*:*:*:*:rust:*:* | 0.2.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página