CVE-2025-32462
LowVulnerability Description
Sudo before 1.9.17p1, when used with a sudoers file that specifies a host that is neither the current host nor ALL, allows listed users to execute commands on unintended machines.
CVSS Metrics
Common Vulnerability Scoring System
Vector String:
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:N
Known Affected Software
84 configuration(s) from 1 vendor(s)
cpe:2.3:a:sudo_project:sudo:1.9.14:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.9.0:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.3.0:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.9.10:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.18:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.1:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.7.6:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.10:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.11:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.26:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.5.2:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.9.12:p2:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.5.3:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.7.9:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.6.3:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.9.17:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.30:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.7.8:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.17:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.3:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.6.6:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.5.8:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.7.10:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.7.0:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.6.5:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.28:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.7:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.5:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.6.0:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.5.6:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.4:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.19:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.29:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.13:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.23:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.7.1:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.5.4:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.5.0:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.16:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.6.2:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.25:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.6:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.6.9:p17:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.15:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.9.1:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.31:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.22:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.9.9:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.3.1:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.9.3:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.9.15:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.4.0:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.2:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.20:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.27:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.9.7:p1:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.7.2:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.6.8:p10:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.6.7:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.6.4:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.7.5:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.9.2:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.9.4:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.7.3:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.9.16:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.8:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.9.8:p1:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.7.7:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.9.5:patch1:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.5.7:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.9.11:p1:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.12:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.14:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.5.9:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.9.6:p1:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.32:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.9:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.0:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.7.4:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.9.13:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.21:-:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.5.1:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.8.24:*:*:*:*:*:*:*
cpe:2.3:a:sudo_project:sudo:1.6.1:*:*:*:*:*:*:*
2025-Jul-CVE-2025-32462
CVE-2025-32462: None
2025-Jun-CVE-2025-32462
CVE-2025-32462: Sudo before 1.9.17p1, when used with a sudoers file that specifies a host that is neither the current host nor ALL
CVE-2025-32462
CVE-2025-32462
References & Resources
-
https://access.redhat.com/security/cve/cve-2025-32462cve@mitre.org
-
https://bugs.gentoo.org/show_bug.cgi?id=CVE-2025-32462cve@mitre.org
-
https://explore.alas.aws.amazon.com/CVE-2025-32462.htmlcve@mitre.org
-
https://lists.debian.org/debian-security-announce/2025/msg00118.htmlcve@mitre.org
-
https://security-tracker.debian.org/tracker/CVE-2025-32462cve@mitre.org
-
https://ubuntu.com/security/notices/USN-7604-1cve@mitre.org
-
https://www.openwall.com/lists/oss-security/2025/06/30/2cve@mitre.org Mailing List Third Party Advisory
-
https://www.secpod.com/blog/sudo-lpe-vulnerabilities-resolved-what-you-need-to-know-about-cve-2025-32462-and-cve-2025-32463/cve@mitre.org Third Party Advisory
-
https://www.stratascale.com/vulnerability-alert-CVE-2025-32462-sudo-hostcve@mitre.org Exploit Third Party Advisory
-
https://www.sudo.ws/releases/changelog/cve@mitre.org Release Notes
-
https://www.sudo.ws/security/advisories/cve@mitre.org Vendor Advisory
-
https://www.sudo.ws/security/advisories/host_any/cve@mitre.org
-
https://www.suse.com/security/cve/CVE-2025-32462.htmlcve@mitre.org
-
https://lists.debian.org/debian-lts-announce/2025/06/msg00033.htmlaf854a3a-2127-422b-91ae-364da2661108
Severity Details
Key Information
- Published Date
- June 30, 2025
