Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en sudo-rs (CVE-2025-46717)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/05/2025
Última modificación:
12/05/2025

Descripción

sudo-rs es una implementación de sudo y su con memoria segura, escrita en Rust. Antes de la versión 0.2.6, los usuarios sin privilegios de sudo (o con privilegios muy limitados) podían determinar si existían archivos en carpetas a las que de otro modo no podrían acceder mediante `sudo --list `. Los usuarios con acceso local a una máquina pueden descubrir la existencia o inexistencia de ciertos archivos, revelando información potencialmente sensible en sus nombres. Esta información también puede utilizarse en combinación con otros ataques. La versión 0.2.6 corrige esta vulnerabilidad.