Race Condition Enabling Link Following in sudo-rs - #VU146531
Published: August 31, 2026
Vulnerability details
The vulnerability allows a local privileged user to escalate privileges.
The vulnerability exists due to a race condition enabling link following in sudoedit when processing user-controlled paths during policy checks and file opening. A local privileged user can exploit a symlink race to place files in arbitrary directories to escalate privileges.
Only configurations that grant fine-grained sudoedit permissions to specific files are affected; typical full sudoedit permission or no sudoedit permission configurations are not impacted.