重要情報 バグ番号: Bug 959314 (CVE-2025-32462, CVE-2025-32463) 製品: Gentoo Security コンポーネント: Vulnerabilities ハードウェア: All Linux 重要度: Normal major 状態: RESOLVED-FIXED 報告日時: 2025-06-30 16:26 UTC 修正日時: 2025-07-01 23:46 UTC 脆弱性情報 CVE-2025-32462: - の または オプションは または オプションと組み合わせる場合、ユーザーの権限のみを表示すべきですが、バグにより権限表示に制限が設けられておらず、 経由でコマンドの実行やファイルの編集を行う際に悪用可能です。 ファイルにこの問題が存在する場合、攻撃者はローカル権限昇格に悪用できる可能性があります。 CVE-2025-32463: - 攻撃者は の ( ) オプションを利用し、 ファイルにリストされていないコマンドであってもルート権限で任意のコマンドを実行できます。 修正方法 修正バージョン: sudo 1.9.17_p1 関連コミット: - コミット 1 - コミット 2 - コミット 3 その他情報 依存関係: Bug 959350 URL: https://www.openwall.com/lists/oss-se...