
Vulnerabilidades críticas de Sudo permiten a usuarios locales obtener acceso root en Linux, afectando a las principales distribuciones
Vulnerabilidades críticas de Sudo permiten a los usuarios locales obtener acceso root en Linux, afectando a las principales distribuciones
A continuación se muestra una breve descripción de las vulnerabilidades:
CVE-2025-32462 (puntuación CVSS: 2.8) - Sudo anterior a 1.9.17p1, cuando se usa con un archivo sudoers que especifica un host que no es ni el host actual ni ALL, permite a los usuarios listados ejecutar comandos en máquinas no previstas
CVE-2025-32463 (puntuación CVSS: 9.3) - Sudo anterior a 1.9.17p1 permite a los usuarios locales obtener acceso root porque se utiliza "/etc/nsswitch.conf" de un directorio controlado por el usuario con la opción --chroot
Instrucciones para usar el script
Guarde el script: copie el script anterior en un archivo llamado check_cve_2025_32462.sh.
Haga ejecutable el script: ejecute el siguiente comando para hacer que el script sea ejecutable:
bash
chmod +x check_cve_2025_32462.sh
Ejecute el script: ejecute el script con:
bash
./check_cve_2025_32462.sh
Notas
Este script comprueba la versión instalada de sudo y la compara con las versiones vulnerables conocidas. También comprueba el uso indebido de la opción -h.
Asegúrese de tener los permisos necesarios para ejecutar comandos sudo.
Si se detecta una versión vulnerable, se recomienda actualizar sudo a la versión 1.9.17p1 o posterior para mitigar la vulnerabilidad.
Recomendaciones adicionales
Revise y actualice periódicamente los paquetes del sistema.
Supervise su archivo sudoers para detectar cualquier configuración inusual que pueda explotar esta vulnerabilidad.