
Bietet detaillierte Analyse und Anleitung zur Schadensbegrenzung für CVE-2025-32463, eine lokale Privilegienausweitung-Schwachstelle in Sudo, einschließlich betroffener Versionen, Angriffsvektoren und Erkennungsmethoden.
CVE-2025-32463 ist eine Schwachstelle zur lokalen Privilegienausweitung (Local Privilege Escalation, LPE), die in Sudo entdeckt wurde. Ein Angreifer kann diese Schwachstelle nutzen, um unter bestimmten Bedingungen Root-Rechte zu erlangen.
-R (--chroot)-Option von Sudo nutzen, um in einem vom Benutzer angegebenen Root-Verzeichnis eine bösartige /etc/nsswitch.conf-Datei zu erstellen. Wenn Sudo in dieser speziell präparierten Umgebung ausgeführt wird, liest es diese bösartige Konfiguration, was zum Laden einer vom Angreifer bereitgestellten Bibliothek führt und möglicherweise Root-Rechte gewährt.Sie können überprüfen, ob Ihr System betroffen ist, indem Sie die Sudo-Version auf Ihrem System prüfen.
sudo-Befehls (empfohlen)Führen Sie den folgenden Befehl aus, um die Version abzufragen. Dieser Befehl erfordert normalerweise kein Passwort:
sudo -V
Wenn Sie den sudo-Befehl nicht verwenden können oder möchten, können Sie die Versionsinformationen mit dem folgenden Befehl direkt aus der ausführbaren Datei auslesen:
sudo-Pfad (normalerweise /usr/bin/sudo)./usr/bin/sudo durch Ihren tatsächlichen Pfad):strings /usr/bin/sudo | grep "Sudo version"
Wenn die gemeldete Versionsnummer zwischen 1.9.14 und 1.9.17 liegt (einschließlich dieser beiden Versionen), ist Ihr System möglicherweise gefährdet.