Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Sudo-Privilege-Escalation-Linux-CVE-2025-32463-and-CVE-2025-32462 — Un análisis profundo de dos vulnerabilidades críticas de Sudo (CVE‑2025‑32463 & CVE‑2025‑32462) que permiten la escalada de privilegios local en las principales distribuciones de Linux. | Kitploit
Herramientas/GitHubGitHub/adityabhatt3010/sudo-privilege-escalation-linux-cve-2025-32463-and-cve-2025-32462
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubadityabhatt3010/sudo-privilege-escalation-linux-cve-2025-32463-and-cve-2025-32462

Sudo-Privilege-Escalation-Linux-CVE-2025-32463-and-CVE-2025-32462

Un análisis profundo de dos vulnerabilidades críticas de Sudo (CVE‑2025‑32463 & CVE‑2025‑32462) que permiten la escalada de privilegios local en las principales distribuciones de Linux.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
112hace 1 añoAún no revisado

⚠️ CVE‑2025‑32463 y CVE‑2025‑32462 – Fallos de escalada de privilegios en Sudo en Linux

🧠 TL;DR

En julio de 2025, dos vulnerabilidades recién divulgadas en la utilidad sudo—CVE-2025-32463 y CVE-2025-32462—han puesto en riesgo numerosas distribuciones de Linux. La más grave de las dos, CVE‑2025‑32463, tiene una puntuación CVSS de 9.3, lo que permite escalada local de privilegios y un posible compromiso total del sistema. Ahora están apareciendo explotaciones activas. Parche YA.

a-hyper-realistic-digital-painting-of-a-_fpL3F86KSl2rYMkphXgKpg_A--8Fy3VRF6-wcrzP2VHlw


🔍 ¿Qué es Sudo?

sudo es una utilidad esencial en casi todos los sistemas basados en Unix, que permite a los usuarios ejecutar comandos como otro usuario (normalmente root). Es fundamental para el control de acceso privilegiado en Linux.

Si sudo se ve comprometido, las implicaciones son enormes: cualquier usuario local podría obtener acceso a nivel root en todo el sistema.


📌 Desglose de las vulnerabilidades

✅ CVE‑2025‑32463 — Escalada de privilegios crítica

  • Gravedad: Crítica (CVSS: 9.3)
  • Impacto: Los usuarios locales pueden evitar las políticas de seguridad y ejecutar archivos arbitrarios con privilegios elevados.
  • Versiones de Sudo afectadas: anteriores a 1.9.17p1
  • Descubierto por: Qualys Threat Research Unit (TRU)
  • Causa raíz: Una expansión de ruta insegura y falta de saneamiento de entrada en la lógica de análisis de las políticas de sudoers.

🔧 Explotación

Un atacante con acceso de bajos privilegios puede explotar una regla sudoers mal configurada que utilice comodines (*) en las rutas de comandos. Al crear un binario malicioso y engañar a sudo para que lo ejecute (a través del comodín), el atacante obtiene una shell de root.

🔥 En una prueba de concepto (PoC), los atacantes explotaron:

root@kitploit:~
Cmnd_Alias EXPLOIT = /usr/bin/cp /etc/* /dev/null

Colocando su payload en /etc/passwd, escalaron privilegios al instante.


⚠️ CVE‑2025‑32462 — Gravedad menor, error de apoyo

  • Gravedad: Baja (CVSS: 2.8)
  • Impacto: Limpieza incorrecta de estructuras de memoria. No permite directamente la escalada de privilegios, pero facilita una explotación más estable de CVE-2025-32463.
  • Solución: También resuelto en sudo 1.9.17p1

🧬 Distribuciones afectadas

Todas las distribuciones principales que incluyen versiones vulnerables de sudo están afectadas:

  • Ubuntu (20.04, 22.04, 24.04)
  • Debian (10/11/12)
  • Fedora
  • Red Hat Enterprise Linux (7, 8, 9)
  • SUSE Linux Enterprise
  • Arch Linux

Cada una ha publicado parches de emergencia a partir del 15 de julio de 2025.


🧪 Detección e indicadores de explotación (IoE)

Busque:

  • Reglas con comodines en /etc/sudoers o archivos de políticas incluidos.

  • Binarios o scripts desconocidos en /tmp, /dev/shm, /home/*/.local, etc.

  • Entradas de registro como:

    root@kitploit:~
    sudo: unknown user root executed /tmp/payload
    

🩹 Mitigación

  1. Actualice Sudo inmediatamente

    • La versión 1.9.17p1 o posterior corrige ambos CVEs.

    • Ejemplo (Ubuntu):

      root@kitploit:~
      sudo apt update && sudo apt install sudo
      
  2. Audite las reglas de sudoers

    • Evite las entradas con comodines en sudoers:

      root@kitploit:~
      # Peligroso
      myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/* /tmp/
      
      • Reemplácelas con rutas de comandos explícitas.
  3. Use la directiva secure_path de sudo

    • Impone valores $PATH seguros y limitados en entornos elevados.
  4. Monitoreo de integridad de archivos

    • Herramientas como AIDE, Auditd u OSSEC pueden alertar sobre la aparición de binarios o scripts sospechosos.

🔒 Ejemplo de regla sudoers segura

root@kitploit:~
myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/passwd /tmp/passwd.backup

Evite el comodín (*) y los permisos a nivel de directorio a menos que sea necesario.


🧠 Reflexiones finales

Esta vulnerabilidad nos recuerda que "un gran poder conlleva una gran responsabilidad de seguridad". La flexibilidad de sudo lo convierte en una herramienta poderosa, y también peligrosa cuando está mal configurada.

Las organizaciones deben tratar la higiene de las políticas de sudo como infraestructura crítica, no como algo secundario. Automatice las auditorías. Aplique principios de mínimo privilegio. Y, siempre, parche rápido—porque los atacantes ya lo están haciendo.


🔗 Referencias

  • Divulgación técnica completa de Qualys
  • Nota de lanzamiento del parche de Sudo (v1.9.17p1)
  • MITRE CVE-2025-32463
  • Aviso de seguridad de Ubuntu
Descargar herramienta