Umgehend Patches für sudo einspielen.
▸▾Herleitung der Bewertung(3)
Wie der Wert zustande kommt
- Im CISA-KEV-Katalog: CVE-2025-32463+25
- Hoechster CVSS-Basiswert 9.3+17
- EPSS 59.4 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+9
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[UPDATE] [hoch] sudo: Mehrere Schwachstellen
Mehrere Schwachstellen in sudo ermöglichen lokalen Angreifern, Sicherheitsvorkehrungen zu umgehen und Root-Rechte zu erlangen. Nutzer sollten umgehend Patches einspielen, um die Ausnutzung dieser kritischen Lücken zu verhindern.
SecBoard-Einordnung
Lokale Angreifer können durch die Ausnutzung dieser Schwachstellen Root-Rechte erlangen, was eine vollständige Kompromittierung des Systems ermöglicht.
Realistisch schlimmster Fall: Ein lokaler Angreifer erlangt Root-Rechte auf einem betroffenen System und kann beliebige Aktionen ausführen, was zu Datenmanipulation, -diebstahl oder Systemausfall führen kann.
Im erfassten Bestand
- ▸CVE-2025-32463 kommt damit in 3 erfassten Meldungen der letzten 90 Tage vor.
- ▸CVE-2025-32463 stand zum Zeitpunkt dieser Meldung seit 316 Tagen im KEV-Katalog der CISA.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Key Facts
- CVSS
- 9.3 · CRITICAL
- EPSS
- 59.4%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- im KEV seit
- 2025-09-29
- Patch
- unbekannt
- CVSS
- 2.8 · LOW
- EPSS
- 4.3%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Integrität
- Patch
- unbekannt
Betroffen
Alle Nutzer von sudo sind betroffen.
Hersteller
Produkte
Prüfen
3- ▸Überprüfen Sie die installierte sudo-Version auf allen Systemen und stellen Sie sicher, dass die neuesten Patches angewendet wurden.
- ▸Scannen Sie Ihre Systeme auf ungepatchte sudo-Installationen.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die Protokolle auf ungewöhnliche sudo-Aktivitäten oder fehlgeschlagene Berechtigungsanfragen, die auf Ausnutzungsversuche hindeuten könnten.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
- ▸Details zu den genauen Mechanismen der Sicherheitsumgehung sind nicht im Artikel genannt.
- ▸Informationen zu bekannten Exploits oder aktiver Ausnutzung sind nicht im Artikel genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Ja
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir Oracle extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?
MITRE ATT&CK(4)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„ermöglichen lokalen Angreifern, Sicherheitsvorkehrungen zu umgehen und Root-Rechte zu erlangen.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
1
Bewaffnung
2
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile
ATT&CK-Heatmap