CVE-2025-32462-32463-Detection-Script-
Vulnérabilités critiques de Sudo permettant aux utilisateurs locaux d'obtenir un accès root sur Linux, impactant les principales distributions
Une brève description des vulnérabilités est donnée ci-dessous :
- CVE-2025-32462 (score CVSS : 2,8) - Sudo avant 1.9.17p1, lorsqu'il est utilisé avec un fichier sudoers qui spécifie un hôte qui n'est ni l'hôte actuel ni ALL, permet aux utilisateurs listés d'exécuter des commandes sur des machines non prévues
- CVE-2025-32463 (score CVSS : 9,3) - Sudo avant 1.9.17p1 permet aux utilisateurs locaux d'obtenir un accès root car "/etc/nsswitch.conf" provenant d'un répertoire contrôlé par l'utilisateur est utilisé avec l'option --chroot
Instructions d'utilisation du script
- Sauvegarder le script : Copiez le script ci-dessus dans un fichier nommé
check_cve_2025_32462.sh.
- Rendre le script exécutable : Exécutez la commande suivante pour rendre le script exécutable :
chmod +x check_cve_2025_32462.sh
- Exécuter le script : Lancez le script avec :
./check_cve_2025_32462.sh
Remarques
- Ce script vérifie la version installée de sudo et la compare aux versions connues comme vulnérables. Il vérifie également l'utilisation abusive de l'option
-h.
- Assurez-vous de disposer des autorisations nécessaires pour exécuter les commandes sudo.
- Si une version vulnérable est détectée, il est recommandé de mettre à jour sudo vers la version 1.9.17p1 ou une version ultérieure pour atténuer la vulnérabilité.
Recommandations supplémentaires
- Révisez et mettez à jour régulièrement les paquets de votre système.
- Surveillez votre fichier sudoers pour détecter toute configuration inhabituelle qui pourrait exploiter cette vulnérabilité.