
दो महत्वपूर्ण Sudo कमजोरियों (CVE‑2025‑32463 और CVE‑2025‑32462) की गहन जाँच, जो प्रमुख Linux वितरणों में स्थानीय विशेषाधिकार वृद्धि को सक्षम करती हैं।
जुलाई 2025 में, sudo उपयोगिता में दो नए खुलासा किए गए कमजोरियाँ—CVE-2025-32463 और CVE-2025-32462—ने कई Linux वितरणों को जोखिम में डाल दिया है। इनमें से अधिक गंभीर, CVE‑2025‑32463, का CVSS स्कोर 9.3 है, जो स्थानीय विशेषाधिकार उन्नयन और संभावित पूर्ण सिस्टम समझौता सक्षम करता है। अब वास्तविक दुनिया में शोषण सामने आ रहे हैं। तुरंत पैच करें।
sudo लगभग सभी Unix-आधारित सिस्टम पर एक मुख्य उपयोगिता है, जो उपयोगकर्ताओं को किसी अन्य उपयोगकर्ता (आमतौर पर root) के रूप में कमांड चलाने की अनुमति देती है। यह Linux पर विशेषाधिकार प्राप्त पहुंच नियंत्रण का केंद्र है।
यदि sudo से समझौता किया जाता है, तो इसका प्रभाव बहुत बड़ा होता है—कोई भी स्थानीय उपयोगकर्ता पूरे सिस्टम तक root-स्तरीय पहुंच प्राप्त कर सकता है।
sudoers नीति पार्सिंग तर्क में असुरक्षित पथ विस्तार और इनपुट स्वच्छता की कमी।कम विशेषाधिकार पहुंच वाला हमलावर एक गलत कॉन्फ़िगर किए गए sudoers नियम का शोषण कर सकता है जो कमांड पथों में वाइल्डकार्ड (*) का उपयोग करता है। एक दुर्भावनापूर्ण बाइनरी बनाकर और sudo को इसे (वाइल्डकार्ड के माध्यम से) निष्पादित करने के लिए धोखा देकर, हमलावर root शेल प्राप्त करता है।
🔥 एक proof‑of‑concept (PoC) में, हमलावरों ने शोषण किया:
Cmnd_Alias EXPLOIT = /usr/bin/cp /etc/* /dev/null
अपने पेलोड को /etc/passwd में रखकर, उन्होंने तुरंत विशेषाधिकार बढ़ा दिए।
सभी प्रमुख डिस्ट्रो जो कमजोर sudo संस्करणों की आपूर्ति करते हैं, प्रभावित हैं:
प्रत्येक ने 15 जुलाई, 2025 तक आपातकालीन पैच जारी किए हैं।
देखें:
/etc/sudoers या शामिल नीति फ़ाइलों में वाइल्डकार्ड नियम।
/tmp, /dev/shm, /home/*/.local आदि में अज्ञात बाइनरी या स्क्रिप्ट।
इस प्रकार की लॉग प्रविष्टियाँ:
sudo: unknown user root executed /tmp/payload
Sudo को तुरंत अपडेट करें
संस्करण 1.9.17p1 या बाद में दोनों CVEs को ठीक करता है।
उदाहरण (Ubuntu):
sudo apt update && sudo apt install sudo
sudoers नियमों का ऑडिट करें
sudoers में वाइल्डकार्ड प्रविष्टियों से बचें:
# खतरनाक
myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/* /tmp/
sudo के secure_path निर्देश का उपयोग करें
$PATH मान लागू करता है।फ़ाइल अखंडता निगरानी
myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/passwd /tmp/passwd.backup
जब तक आवश्यक न हो, वाइल्डकार्ड (*) और निर्देशिका-स्तरीय अनुमतियों से बचें।
यह भेद्यता एक और अनुस्मारक है कि "बड़ी शक्ति के साथ बड़ी सुरक्षा जिम्मेदारी आती है।" sudo का लचीलापन इसे एक शक्तिशाली उपकरण बनाता है—और जब गलत कॉन्फ़िगर किया जाता है तो खतरनाक भी।
संगठनों को sudo नीति स्वच्छता को बुनियादी ढांचे के रूप में मानना चाहिए, न कि बाद में सोचने वाली चीज़ के रूप में। ऑडिट को स्वचालित करें। न्यूनतम-विशेषाधिकार सिद्धांत लागू करें। और हमेशा, तेज़ी से पैच करें—क्योंकि हमलावर पहले से ही ऐसा कर रहे हैं।