
يوفر تحليلاً مفصلاً وإرشادات للتخفيف من CVE-2025-32463، وهي ثغرة تصعيد امتيازات محلية في Sudo، بما في ذلك الإصدارات المتأثرة، ونواقل الهجوم، وطرق الكشف.
CVE-2025-32463 هي ثغرة رفع صلاحيات محلية (Local Privilege Escalation, LPE) تم اكتشافها في Sudo. يمكن للمهاجم استغلال هذه الثغرة للحصول على صلاحيات root في ظل ظروف معينة.
-R (--chroot) في Sudo لإنشاء ملف /etc/nsswitch.conf خبيث داخل الدليل الجذر المحدد من قبل المستخدم. عندما يتم تنفيذ Sudo في هذه البيئة المعدة خصيصًا، فإنه يقرأ هذا الإعداد الخبيث، مما يؤدي إلى تحميل مكتبات مقدمة من المهاجم، وبالتالي قد يحصل على صلاحيات root.يمكنك التحقق مما إذا كان نظامك متأثرًا من خلال فحص إصدار Sudo على نظامك.
sudo (موصى به)نفّذ الأمر التالي للاستعلام عن الإصدار. عادةً لا يتطلب هذا الأمر كلمة مرور:
sudo -V
إذا لم تتمكن من استخدام أمر sudo أو لا ترغب في ذلك، يمكنك استخدام الأمر التالي لقراءة معلومات الإصدار مباشرة من الملف التنفيذي:
sudo (عادةً /usr/bin/sudo)./usr/bin/sudo بالمسار الفعلي لديك):strings /usr/bin/sudo | grep "Sudo version"
إذا كان رقم الإصدار المُبلغ عنه يقع بين 1.9.14 و 1.9.17 (بما في ذلك هذين الإصدارين)، فقد يكون نظامك معرضًا للخطر.