
Proporciona análisis detallado y orientación de mitigación para CVE-2025-32463, una vulnerabilidad de escalada de privilegios local en Sudo, incluyendo versiones afectadas, vectores de ataque y métodos de detección.
CVE-2025-32463 es una vulnerabilidad de escalada de privilegios locales (Local Privilege Escalation, LPE) descubierta en Sudo. Un atacante puede aprovechar esta vulnerabilidad para obtener privilegios de root bajo ciertas condiciones.
-R (--chroot) de Sudo para crear un archivo /etc/nsswitch.conf malicioso en un directorio raíz especificado por el usuario. Cuando Sudo se ejecuta en este entorno especialmente diseñado, lee dicha configuración maliciosa, lo que provoca la carga de una biblioteca proporcionada por el atacante y, potencialmente, la obtención de privilegios de root.Puede verificar si su sistema está afectado comprobando la versión de Sudo instalada.
sudo (recomendado)Ejecute el siguiente comando para consultar la versión. Este comando normalmente no requiere contraseña:
sudo -V
Si no puede o no quiere usar el comando sudo, puede usar el siguiente comando para leer la información de versión directamente desde el ejecutable:
sudo (normalmente /usr/bin/sudo)./usr/bin/sudo con su ruta real):strings /usr/bin/sudo | grep "Sudo version"
Si el número de versión reportado está entre 1.9.14 y 1.9.17 (incluidos ambos), su sistema podría estar en riesgo.