CVE-2025-32462-32463-Detection-Script-
Kritische Sudo-Schwachstellen ermöglichen lokalen Benutzern Root-Zugriff auf Linux und betreffen große Distributionen
Eine kurze Beschreibung der Schwachstellen finden Sie unten:
- CVE-2025-32462 (CVSS-Score: 2.8) – Sudo vor 1.9.17p1, wenn es mit einer sudoers-Datei verwendet wird, die einen Host angibt, der weder der aktuelle Host noch ALLE ist, erlaubt aufgelisteten Benutzern die Ausführung von Befehlen auf unbeabsichtigten Maschinen
- CVE-2025-32463 (CVSS-Score: 9.3) – Sudo vor 1.9.17p1 ermöglicht lokalen Benutzern Root-Zugriff, da "/etc/nsswitch.conf" aus einem benutzergesteuerten Verzeichnis mit der Option --chroot verwendet wird
Anleitung zur Verwendung des Skripts
-
Skript speichern: Kopieren Sie das obige Skript in eine Datei namens check_cve_2025_32462.sh.
-
Skript ausführbar machen: Führen Sie den folgenden Befehl aus, um das Skript ausführbar zu machen:
bash
chmod +x check_cve_2025_32462.sh
- Skript ausführen: Führen Sie das Skript mit folgendem Befehl aus:
bash
./check_cve_2025_32462.sh
Hinweise
- Dieses Skript überprüft die installierte Version von sudo und vergleicht sie mit bekannten anfälligen Versionen. Es prüft auch auf Missbrauch der Option -h.
- Stellen Sie sicher, dass Sie die erforderlichen Berechtigungen zum Ausführen von sudo-Befehlen haben.
- Wenn eine anfällige Version erkannt wird, wird empfohlen, sudo auf Version 1.9.17p1 oder höher zu aktualisieren, um die Schwachstelle zu entschärfen.
Zusätzliche Empfehlungen
- Überprüfen und aktualisieren Sie regelmäßig Ihre Systempakete.
- Überwachen Sie Ihre sudoers-Datei auf ungewöhnliche Konfigurationen, die diese Schwachstelle ausnutzen könnten.