
ثغرات حرجة في Sudo تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر في لينكس، مما يؤثر على التوزيعات الرئيسية
ثغرات حرجة في Sudo تتيح للمستخدمين المحليين الحصول على صلاحيات الجذر على لينكس، مما يؤثر على التوزيعات الرئيسية
فيما يلي وصف موجز للثغرات:
CVE-2025-32462 (درجة CVSS: 2.8) - Sudo قبل الإصدار 1.9.17p1، عند استخدامه مع ملف sudoers يحدد مضيفًا ليس هو المضيف الحالي ولا ALL، يسمح للمستخدمين المدرجين بتنفيذ أوامر على أجهزة غير مقصودة
CVE-2025-32463 (درجة CVSS: 9.3) - Sudo قبل الإصدار 1.9.17p1 يسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر لأن "/etc/nsswitch.conf" من دليل يتحكم فيه المستخدم يُستخدم مع خيار --chroot
تعليمات استخدام السكريبت
حفظ السكريبت: انسخ السكريبت أعلاه إلى ملف باسم check_cve_2025_32462.sh.
جعل السكريبت قابلاً للتنفيذ: شغّل الأمر التالي لجعل السكريبت قابلاً للتنفيذ:
bash
chmod +x check_cve_2025_32462.sh
تشغيل السكريبت: نفّذ السكريبت باستخدام:
bash
./check_cve_2025_32462.sh
ملاحظات
يتحقق هذا السكريبت من الإصدار المثبت من sudo ويقارنه بالإصدارات المعروفة بأنها معرضة للخطر. كما يتحقق أيضًا من سوء استخدام خيار -h.
تأكد من امتلاكك الصلاحيات اللازمة لتشغيل أوامر sudo.
إذا تم اكتشاف إصدار معرض للخطر، يُنصح بتحديث sudo إلى الإصدار 1.9.17p1 أو أحدث للتخفيف من هذه الثغرة.
توصيات إضافية
راجع حزم نظامك وحدّثها بانتظام.
راقب ملف sudoers لديك بحثًا عن أي إعدادات غير معتادة قد تستغل هذه الثغرة.