Cyber Resilience

CVE-2023-42465

Sudo Project Sudo ≤ 1.9.15

Public PoC
Published
22 December 2023
Modified
04 November 2025
Patch / advisory
CVSS Score v3.1 7.0
Click a component to see what it means
Raw vectorCVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS Score 0.0054 43th percentile
Risk Priority 52 floored blend · peak EPSS

Summary

CVE-2023-42465 is a high-severity an unspecified weakness vulnerability in Sudo Project Sudo. Its CVSS base score is 7.0 (High).

Operationally, ranked at the 43th percentile by exploit likelihood (below the median); it is not currently listed in the CISA KEV catalog; a public proof-of-concept is referenced.

EU & UK References

Vulnerability Data

Sudo before 1.9.15 might allow row hammer attacks (for authentication bypass or privilege escalation) because application logic sometimes is based on not equaling an error value (instead of equaling a success value), and because the values do not resist flips…

more

of a single bit.

CWE(s)

Related Threats

CVEs Like This One

CVE-2025-32462Same product: Sudo Project Sudo
CVE-2023-7090Same product: Sudo Project Sudo
CVE-2023-28487Same product: Sudo Project Sudo
CVE-2023-27320Same product: Sudo Project Sudo
CVE-2023-28486Same product: Sudo Project Sudo
CVE-2026-35535Same product: Sudo Project Sudo
CVE-2023-22809Same product: Sudo Project Sudo
CVE-2025-32463Same product: Sudo Project Sudo
CVE-2019-14287Same product: Sudo Project Sudo
CVE-2021-3156Same product: Sudo Project Sudo

Affected Assets

sudo project
sudo
≤ 1.9.15

Mitigating Controls

No mitigating controls mapped yet. The per-CVE control annotator has not reached this CVE.

References