
غوص عميق في ثغريتين خطيرتين في Sudo (CVE‑2025‑32463 & CVE‑2025‑32462) تمكنان من تصعيد الامتيازات المحلية عبر توزيعات لينكس الرئيسية.
في يوليو 2025، كشفت ثغرتان جديدتان في أداة sudo—CVE-2025-32463 و CVE-2025-32462—عن تعريض العديد من توزيعات Linux للخطر. الأكثر خطورة بينهما، CVE‑2025‑32463، يحمل درجة CVSS 9.3، مما يتيح تصعيد الامتيازات المحلية واحتمال اختراق النظام بالكامل. بدأت أدوات الاستغلال (exploits) في الظهور في البرية. قم بالتحديث فورًا.
sudo هي أداة أساسية في جميع الأنظمة المشتقة من Unix تقريبًا، تتيح للمستخدمين تشغيل الأوامر كمستخدم آخر (عادةً root). وهي محورية في التحكم في الوصول المميز على Linux.
إذا تم اختراق sudo، فإن العواقب هائلة — فقد يحصل أي مستخدم محلي على وصول على مستوى الجذر إلى النظام بأكمله.
sudoers.يمكن لمهاجم يتمتع بوصول بامتيازات منخفضة استغلال قاعدة sudoers مهيأة بشكل خاطئ تستخدم رموز البدل (*) في مسارات الأوامر. من خلال إنشاء ملف ثنائي ضار وخداع sudo لتنفيذه (عبر رمز البدل)، يحقق المهاجم صدفة الجذر.
🔥 في أحد إثباتات المفهوم (PoC)، استغل المهاجمون:
Cmnd_Alias EXPLOIT = /usr/bin/cp /etc/* /dev/null
من خلال زرع حمولتهم في /etc/passwd، قاموا بتصعيد الامتيازات فورًا.
جميع التوزيعات الرئيسية التي تشحن إصدارات sudo الثغرة متأثرة:
كل منها أصدر تصحيحات طارئة اعتبارًا من 15 يوليو 2025.
ابحث عن:
قواعد رموز البدل في /etc/sudoers أو ملفات السياسة المضمنة.
ملفات ثنائية أو نصوص برمجية غير معروفة في /tmp، /dev/shm، /home/*/.local، إلخ.
إدخالات سجل مثل:
sudo: unknown user root executed /tmp/payload
تحديث Sudo فورًا
الإصدار 1.9.17p1 أو الأحدث يصلح كلا الثغرتين.
مثال (Ubuntu):
sudo apt update && sudo apt install sudo
تدقيق قواعد sudoers
تجنب إدخالات رموز البدل في sudoers:
# Dangerous
myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/* /tmp/
استخدم توجيه secure_path في sudo
$PATH آمنة ومحدودة في البيئات المرتفعة الامتيازات.مراقبة تكامل الملفات
myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/passwd /tmp/passwd.backup
تجنب رموز البدل (*) وأذونات مستوى الدليل ما لم يكن ذلك ضروريًا.
هذه الثغرة هي تذكير آخر بأن "مع القوة العظيمة تأتي مسؤولية أمنية كبيرة." مرونة sudo تجعلها أداة قوية — وخطيرة عند تكوينها بشكل خاطئ.
يجب على المؤسسات التعامل مع النظافة السياسية لـ sudo كبنية تحتية حرجة، وليس كأمر لاحق. قم بأتمتة عمليات التدقيق. طبق مبادئ أقل الامتيازات. ودائمًا، طبق التصحيح بسرعة — لأن المهاجمين يفعلون ذلك بالفعل.