
Fournit une analyse détaillée et des recommandations d’atténuation pour CVE-2025-32463, une vulnérabilité d’élévation de privilèges locaux dans Sudo, incluant les versions concernées, les vecteurs d’attaque et les méthodes de détection.
CVE-2025-32463 est une vulnérabilité d'élévation de privilèges locaux (Local Privilege Escalation, LPE) découverte dans Sudo. Un attaquant peut exploiter cette vulnérabilité pour obtenir les privilèges root dans certaines conditions.
-R (--chroot) de Sudo pour créer un fichier /etc/nsswitch.conf malveillant dans un répertoire racine spécifié par l'utilisateur. Lorsque Sudo s'exécute dans cet environnement spécialement conçu, il lit cette configuration malveillante, ce qui entraîne le chargement d'une bibliothèque fournie par l'attaquant, permettant potentiellement d'obtenir les privilèges root.Vous pouvez vérifier si votre système est concerné en contrôlant la version de Sudo installée.
sudo (recommandé)Exécutez la commande suivante pour vérifier la version. Cette commande ne nécessite généralement pas de mot de passe :
sudo -V
Si vous ne pouvez pas ou ne souhaitez pas utiliser la commande sudo, vous pouvez utiliser la commande suivante pour lire directement les informations de version depuis le binaire :
sudo (généralement /usr/bin/sudo)./usr/bin/sudo par votre chemin réel) :strings /usr/bin/sudo | grep "Sudo version"
Si le numéro de version indiqué se situe entre 1.9.14 et 1.9.17 (inclus), votre système est potentiellement vulnérable.