Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Sudo-Privilege-Escalation-Linux-CVE-2025-32463-and-CVE-2025-32462 — Une analyse approfondie de deux vulnérabilités critiques de Sudo (CVE‑2025‑32463 & CVE‑2025‑32462) permettant l'escalade de privilèges locaux sur les principales distributions Linux. | Kitploit
Outils/GitHubGitHub/adityabhatt3010/sudo-privilege-escalation-linux-cve-2025-32463-and-cve-2025-32462
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubadityabhatt3010/sudo-privilege-escalation-linux-cve-2025-32463-and-cve-2025-32462

Sudo-Privilege-Escalation-Linux-CVE-2025-32463-and-CVE-2025-32462

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Une analyse approfondie de deux vulnérabilités critiques de Sudo (CVE‑2025‑32463 & CVE‑2025‑32462) permettant l'escalade de privilèges locaux sur les principales distributions Linux.

Voir le dépôt
1112il y a 1 anPas encore vérifié

⚠️ CVE‑2025‑32463 & CVE‑2025‑32462 – Failles d'élévation de privilèges sudo sous Linux

🧠 TL;DR

En juillet 2025, deux vulnérabilités nouvellement divulguées dans l'utilitaire sudo—CVE-2025-32463 et CVE-2025-32462—ont mis de nombreuses distributions Linux en danger. La plus grave des deux, CVE‑2025‑32463, porte un score CVSS de 9.3, permettant une élévation de privilège locale et une potentielle compromission complète du système. Des exploits commencent à apparaître dans la nature. Patchez immédiatement.

a-hyper-realistic-digital-painting-of-a-_fpL3F86KSl2rYMkphXgKpg_A--8Fy3VRF6-wcrzP2VHlw


🔍 Qu'est-ce que sudo ?

sudo est un utilitaire essentiel sur presque tous les systèmes de type Unix, permettant aux utilisateurs d'exécuter des commandes en tant qu'un autre utilisateur (généralement root). Il est central au contrôle d'accès privilégié sous Linux.

Si sudo est compromis, les implications sont massives—tout utilisateur local pourrait gagner un accès de niveau root à l'ensemble du système.


📌 Détail des vulnérabilités

✅ CVE‑2025‑32463 — Élévation de privilèges critique

  • Gravité : Critique (CVSS : 9.3)
  • Impact : Les utilisateurs locaux peuvent contourner les politiques de sécurité et exécuter des fichiers arbitraires avec des privilèges élevés.
  • Versions de sudo concernées : antérieures à 1.9.17p1
  • Découverte par : Qualys Threat Research Unit (TRU)
  • Cause racine : Une expansion de chemin non sécurisée et un manque de nettoyage des entrées dans la logique d'analyse de la politique sudoers.

🔧 Exploitation

Un attaquant avec un accès de faible privilège peut exploiter une règle sudoers mal configurée qui utilise des jokers (*) dans les chemins de commande. En créant un binaire malveillant et en trompant sudo pour qu'il l'exécute (via le joker), l'attaquant obtient un shell root.

🔥 Dans une preuve de concept (PoC), les attaquants ont exploité :

Cmnd_Alias EXPLOIT = /usr/bin/cp /etc/* /dev/null

En plaçant leur charge utile dans /etc/passwd, ils ont élevé leurs privilèges instantanément.


⚠️ CVE‑2025‑32462 — Gravité moindre, bogue secondaire

  • Gravité : Faible (CVSS : 2.8)
  • Impact : Nettoyage incorrect des structures mémoire. Ne permet pas directement l'élévation de privilèges, mais favorise une exploitation plus stable de CVE-2025-32463.
  • Correctif : Également résolu dans sudo 1.9.17p1

🧬 Distributions concernées

Toutes les distributions majeures livrant des versions vulnérables de sudo sont concernées :

  • Ubuntu (20.04, 22.04, 24.04)
  • Debian (10/11/12)
  • Fedora
  • Red Hat Enterprise Linux (7, 8, 9)
  • SUSE Linux Enterprise
  • Arch Linux

Chacune a publié des correctifs d'urgence à partir du 15 juillet 2025.


🧪 Détection et indicateurs d'exploitation (IoEs)

Recherchez :

  • Règles avec jokers dans /etc/sudoers ou les fichiers de politique inclus.

  • Binaires ou scripts inconnus dans /tmp, /dev/shm, /home/*/.local, etc.

  • Entrées de journal comme :

    sudo: unknown user root executed /tmp/payload
    

🩹 Atténuation

  1. Mettez à jour sudo immédiatement

    • La version 1.9.17p1 ou ultérieure corrige les deux CVE.

    • Exemple (Ubuntu) :

      sudo apt update && sudo apt install sudo
      
  2. Auditez les règles sudoers

    • Évitez les entrées avec jokers dans sudoers :

      # Dangereux
      myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/* /tmp/
      
      • Remplacez par des chemins de commande explicites.
  3. Utilisez la directive secure_path de sudo

    • Impose des valeurs $PATH sûres et limitées dans les environnements élevés.
  4. Surveillance de l'intégrité des fichiers

    • Des outils comme AIDE, Auditd ou OSSEC peuvent vous alerter en cas de dépôt suspect de binaires ou d'exécutions de scripts.

🔒 Exemple de règle sudoers sécurisée

myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/passwd /tmp/passwd.backup

Évitez les jokers (*) et les permissions au niveau des répertoires sauf si nécessaire.


🧠 Réflexions finales

Cette vulnérabilité est un autre rappel que « un grand pouvoir implique une grande responsabilité en matière de sécurité ». La flexibilité de sudo en fait un outil puissant—et dangereux lorsqu'il est mal configuré.

Les organisations devraient traiter l'hygiène des politiques sudo comme une infrastructure critique, et non comme une réflexion après coup. Automatisez les audits. Appliquez les principes de moindre privilège. Et, toujours, patchez rapidement—car les attaquants le font déjà.


🔗 Références

  • Divulgation technique complète de Qualys
  • Note de version du correctif sudo (v1.9.17p1)
  • MITRE CVE-2025-32463
  • Avis de sécurité Ubuntu
Télécharger l’outil