Known vulnerabilities in sudo (Red Hat package)
Vendor:
Red Hat Inc.
Software:
sudo (Red Hat package)
Software CPE:
cpe:2.3:o:red_hat:sudo_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
11
Public exploits:
5
Known exploited (KEV):
2
Highest CVSSv4 Score:
8.7
Breakdown by Severity Chart
1.9.17p2-3.el9_8
1.9.5p2-9.el9_2.4
1.9.5p2-10.el9_6.3
1.9.5p2-10.el9_4.3
1.9.5p2-1.el8_6.3
1.8.6p3-29.el6_10.8
1.8.23-10.el7_9.5
1.9.5p2-1.el8_8.3
1.9.15-8.p5.el10_0.3
1.9.5p2-7.el9_0.6
1.9.5p2-15.el9_7
1.9.5p2-1.el8_10.5
1.9.15-10.p5.el10_1
1.9.5p2-13.el9
1.9.5p2-10.el9_6.2
1.9.15-8.p5.el10_0.2
1.8.23-10.el7_9.4
1.9.5p2-1.el8_8.1
1.9.5p2-7.el9_0.5
1.9.5p2-9.el9_2.3
1.9.5p2-10.el9_4.1
1.9.5p2-1.el8_6.1
1.8.29-5.el8_2.3
1.8.29-7.el8_4.3
1.9.5p2-1.el8_10.1
1.9.5p2-10.el9_6.1
1.8.6p3-25.el6_8
1.8.6p7-21.el7_3
1.8.6p7-16.el7
1.8.6p7-20.el7
1.8.6p3-19.el6
1.7.2p1-29.el5_10
1.8.6p3-12.el6
1.7.2p1-28.el5
1.8.6p3-7.el6
1.7.2p1-14.el5_8.2
1.7.2p1-14.el5_8
1.7.4p5-12.el6_3
1.7.2p1-13.el5
1.7.4p5-5.el6
1.7.2p1-8.el5_5
1.7.2p1-7.el5_5
1.7.2p1-6.el5_5
1.6.9p17-6.el5_4
1.6.9p17-3.el5_3.1
1.9.5p2-1.el8_6
1.9.5p2-1.el8_8
1.9.5p2-7.el9_0.4
1.9.5p2-9.el9_2.2
1.9.5p2-1.el8_9
1.9.5p2-10.el9_3
1.8.23-3.el7_6.3
1.8.19p2-12.el7_4.3
1.8.23-4.el7_7.4
1.8.6p3-15.el6_6.2
1.8.29-7.el8_4.2
1.8.23-10.el7_9.3
1.9.5p2-7.el9_0.2
1.8.6p3-29.el6_10.7
1.8.25p1-8.el8_1.3
1.9.5p2-7.el9_1.1
1.8.29-8.el8_6.1
1.8.29-8.el8_7.1
1.8.29-5.el8_2.2
1.8.29-7.el8
1.8.6p3-29.el6_10.4
1.8.6p7-17.el7_2.3
1.8.6p7-23.el7_3.3
1.8.19p2-12.el7_4.2
1.8.23-3.el7_6.2
1.8.23-4.el7_7.3
1.8.23-10.el7_9.1
1.8.25p1-8.el8_1.2
1.8.29-5.el8_2.1
1.8.29-6.el8_3.1
1.8.29-5.el8
Vulnerabilities (11)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU112067 - Protection Mechanism Failure CVE-2025-32462 |
CWE-693 | Low | 1.8.23-10.el7_9.4, 1.8.29-5.el8_2.3, 1.8.29-7.el8_4.3, 1.9.5p2-1.el8_6.1, 1.9.5p2-1.el8_8.1, 1.9.5p2-1.el8_10.1, 1.9.5p2-7.el9_0.5, 1.9.5p2-9.el9_2.3, 1.9.5p2-10.el9_4.1, 1.9.5p2-10.el9_6.1, 1.9.15-8.p5.el10_0.2 | 01.07.2025 |
SB2025070109 SB2025070111 SB2025070112 and 42 more |
||
| #VU112066 - Protection Mechanism Failure CVE-2025-32463 |
CWE-693 | Low | 1.9.15-8.p5.el10_0.2 | 01.07.2025 |
SB2025070109 SB2025070182 SB2025070238 and 6 more |
||
| #VU85764 - Improper Authentication CVE-2023-42465 |
CWE-287 | Low | 1.9.5p2-1.el8_6, 1.9.5p2-1.el8_8, 1.9.5p2-1.el8_9, 1.9.5p2-7.el9_0.4, 1.9.5p2-9.el9_2.2, 1.9.5p2-10.el9_3 | 24.01.2024 |
SB2024012432 SB2024012434 SB2024012435 and 32 more |
||
| #VU74197 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') CVE-2023-28487 |
CWE-78 | Low | 1.9.5p2-1.el8_6, 1.9.5p2-1.el8_8, 1.9.5p2-1.el8_9, 1.9.5p2-7.el9_0.4, 1.9.5p2-9.el9_2.2, 1.9.5p2-10.el9_3 | 30.03.2023 |
SB2023033028 SB2023033038 SB2023033039 and 28 more |
||
| #VU74196 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') CVE-2023-28486 |
CWE-78 | Low | 1.9.5p2-1.el8_6, 1.9.5p2-1.el8_8, 1.9.5p2-1.el8_9, 1.9.5p2-7.el9_0.4, 1.9.5p2-9.el9_2.2, 1.9.5p2-10.el9_3 | 30.03.2023 |
SB2023033028 SB2023033038 SB2023033039 and 31 more |
||
| #VU71332 - Improper input validation CVE-2023-22809 |
CWE-20 | Low | 1.8.6p3-29.el6_10.7, 1.8.19p2-12.el7_4.3, 1.8.23-3.el7_6.3, 1.8.23-4.el7_7.4, 1.8.23-10.el7_9.3, 1.8.25p1-8.el8_1.3, 1.8.29-5.el8_2.2, 1.8.29-7.el8_4.2, 1.8.29-8.el8_6.1, 1.8.29-8.el8_7.1, 1.9.5p2-7.el9_0.2, 1.9.5p2-7.el9_1.1 | 18.01.2023 |
SB20230118100 SB20230118104 SB20230118105 and 55 more |
||
| #VU50040 - Heap-based Buffer Overflow CVE-2021-3156 |
CWE-122 | Low | 1.8.6p3-29.el6_10.4, 1.8.6p7-17.el7_2.3, 1.8.6p7-23.el7_3.3, 1.8.19p2-12.el7_4.2, 1.8.23-3.el7_6.2, 1.8.23-4.el7_7.3, 1.8.23-10.el7_9.1, 1.8.25p1-8.el8_1.2, 1.8.29-5.el8_2.1, 1.8.29-6.el8_3.1 | 26.01.2021 |
SB2021012632 SB2021012633 SB2021012634 and 55 more |
||
| #VU49883 - Improper Link Resolution Before File Access ('Link Following') CVE-2021-23239 |
CWE-59 | Low | 1.8.29-7.el8 | 12.01.2021 |
SB2021011282 SB2021011283 SB20210120114 and 14 more |
||
| #VU49884 - Improper Link Resolution Before File Access ('Link Following') CVE-2021-23240 |
CWE-59 | Low | 1.8.29-7.el8 | 12.01.2021 |
SB2021011284 SB2021011285 SB20210120114 and 11 more |
||
| #VU23783 - Permissions, Privileges, and Access Controls CVE-2019-19232 |
CWE-264 | Low | 1.8.29-5.el8 | 20.12.2019 |
SB2019122025 SB2020041450 SB2020042839 and 4 more |
||
| #VU21782 - Permissions, Privileges, and Access Controls CVE-2019-14287 |
CWE-264 | Low | 1.8.6p3-15.el6_6.2 | 15.10.2019 |
SB2019101501 SB2019101502 SB2019101503 and 27 more |