CVE-2023-42465
Sudo Project Sudo ≤ 1.9.15
Public PoC
CVSS Score v3.1
7.0
Click a component to see what it means
Raw vector
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS Score
0.0054
43th percentile
Summary
CVE-2023-42465 is a high-severity an unspecified weakness vulnerability in Sudo Project Sudo. Its CVSS base score is 7.0 (High).
Operationally, ranked at the 43th percentile by exploit likelihood (below the median); it is not currently listed in the CISA KEV catalog; a public proof-of-concept is referenced.
EU & UK References
- 🇪🇺 ENISA EUVD: EUVD-2023-46905
Vulnerability Data
Sudo before 1.9.15 might allow row hammer attacks (for authentication bypass or privilege escalation) because application logic sometimes is based on not equaling an error value (instead of equaling a success value), and because the values do not resist flips…
more
of a single bit.
- CWE(s)
Related Threats
CVEs Like This One
CVE-2025-32462Same product: Sudo Project Sudo
CVE-2023-7090Same product: Sudo Project Sudo
CVE-2023-28487Same product: Sudo Project Sudo
CVE-2023-27320Same product: Sudo Project Sudo
CVE-2023-28486Same product: Sudo Project Sudo
CVE-2026-35535Same product: Sudo Project Sudo
CVE-2023-22809Same product: Sudo Project Sudo
CVE-2025-32463Same product: Sudo Project Sudo
CVE-2019-14287Same product: Sudo Project Sudo
CVE-2021-3156Same product: Sudo Project Sudo
Affected Assets
sudo project
sudo
≤ 1.9.15
Mitigating Controls
No mitigating controls mapped yet. The per-CVE control annotator has not reached this CVE.