
CVE-2025-32463 के लिए विस्तृत विश्लेषण और शमन मार्गदर्शन प्रदान करता है, जो Sudo में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है, जिसमें प्रभावित संस्करण, हमले के वेक्टर और पहचान के तरीके शामिल हैं।
CVE-2025-32463 Sudo में पाई गई एक स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation, LPE) भेद्यता है। एक हमलावर विशिष्ट परिस्थितियों में इस भेद्यता का उपयोग करके root विशेषाधिकार प्राप्त कर सकता है।
-R (--chroot) विकल्प का उपयोग करके उपयोगकर्ता-निर्दिष्ट रूट निर्देशिका में एक दुर्भावनापूर्ण /etc/nsswitch.conf फ़ाइल बना सकता है। जब Sudo इस विशेष रूप से तैयार किए गए वातावरण में निष्पादित होता है, तो यह उस दुर्भावनापूर्ण कॉन्फ़िगरेशन को पढ़ता है, जिससे हमलावर द्वारा प्रदान की गई लाइब्रेरी लोड होती है, और संभावित रूप से root विशेषाधिकार प्राप्त हो सकते हैं।आप सिस्टम पर Sudo संस्करण की जांच करके पुष्टि कर सकते हैं कि आप प्रभावित हैं या नहीं।
sudo कमांड का उपयोग करना (अनुशंसित)संस्करण पूछने के लिए निम्न कमांड चलाएँ। इस कमांड को आमतौर पर पासवर्ड की आवश्यकता नहीं होती है:
sudo -V
यदि आप sudo कमांड का उपयोग नहीं कर सकते या नहीं करना चाहते हैं, तो आप निष्पादन योग्य फ़ाइल से सीधे संस्करण जानकारी पढ़ने के लिए निम्न कमांड का उपयोग कर सकते हैं:
sudo पथ खोजें (आमतौर पर /usr/bin/sudo)।/usr/bin/sudo को अपने वास्तविक पथ से बदलें):strings /usr/bin/sudo | grep "Sudo version"
यदि रिपोर्ट किया गया संस्करण 1.9.14 और 1.9.17 के बीच है (दोनों संस्करणों सहित), तो आपका सिस्टम जोखिम में हो सकता है।