
गंभीर sudo कमजोरियाँ Linux पर स्थानीय उपयोगकर्ताओं को रूट एक्सेस प्राप्त करने देती हैं, जो प्रमुख वितरणों को प्रभावित करती हैं
लिनक्स पर महत्वपूर्ण Sudo कमजोरियाँ स्थानीय उपयोगकर्ताओं को रूट एक्सेस प्राप्त करने देती हैं, जो प्रमुख डिस्ट्रोज़ को प्रभावित करती हैं
नीचे कमजोरियों का संक्षिप्त विवरण दिया गया है -
CVE-2025-32462 (CVSS स्कोर: 2.8) - Sudo 1.9.17p1 से पहले, जब एक sudoers फ़ाइल के साथ उपयोग किया जाता है जो वर्तमान होस्ट या ALL नहीं है, तो सूचीबद्ध उपयोगकर्ता अनजाने मशीनों पर कमांड निष्पादित कर सकते हैं
CVE-2025-32463 (CVSS स्कोर: 9.3) - Sudo 1.9.17p1 से पहले स्थानीय उपयोगकर्ताओं को रूट एक्सेस प्राप्त करने की अनुमति देता है क्योंकि --chroot विकल्प के साथ उपयोगकर्ता-नियंत्रित निर्देशिका से "/etc/nsswitch.conf" का उपयोग किया जाता है
स्क्रिप्ट का उपयोग करने के निर्देश
स्क्रिप्ट सहेजें: उपरोक्त स्क्रिप्ट को check_cve_2025_32462.sh नामक फ़ाइल में कॉपी करें।
स्क्रिप्ट को निष्पादन योग्य बनाएं: स्क्रिप्ट को निष्पादन योग्य बनाने के लिए निम्नलिखित कमांड चलाएँ:
bash
chmod +x check_cve_2025_32462.sh
स्क्रिप्ट चलाएँ: स्क्रिप्ट को निम्नलिखित कमांड से निष्पादित करें:
bash
./check_cve_2025_32462.sh
नोट्स
यह स्क्रिप्ट sudo के स्थापित संस्करण की जाँच करती है और इसे ज्ञात कमजोर संस्करणों से तुलना करती है। यह -h विकल्प के दुरुपयोग की भी जाँच करती है।
sudo कमांड चलाने के लिए आवश्यक अनुमतियाँ सुनिश्चित करें।
यदि कोई कमजोर संस्करण पाया जाता है, तो कमजोरी को कम करने के लिए sudo को संस्करण 1.9.17p1 या बाद में अपडेट करने की अनुशंसा की जाती है।
अतिरिक्त सिफारिशें
अपने सिस्टम पैकेजों की नियमित रूप से समीक्षा करें और अपडेट करें।
अपनी sudoers फ़ाइल की निगरानी करें ताकि कोई भी असामान्य कॉन्फ़िगरेशन जो इस कमजोरी का शोषण कर सके, का पता लगाया जा सके।