
Fornisce analisi dettagliata e indicazioni di mitigazione per CVE-2025-32463, una vulnerabilità di escalation dei privilegi locali in Sudo, incluse le versioni interessate, i vettori di attacco e i metodi di rilevamento.
CVE-2025-32463 è una vulnerabilità di elevazione dei privilegi locali (Local Privilege Escalation, LPE) scoperta in Sudo. Un attaccante può sfruttare questa vulnerabilità per ottenere i privilegi di root in determinate condizioni.
-R (--chroot) di Sudo per creare un file /etc/nsswitch.conf dannoso nella directory root specificata dall'utente. Quando Sudo viene eseguito in questo ambiente appositamente predisposto, legge tale configurazione dannosa, causando il caricamento di una libreria fornita dall'attaccante, che può portare all'ottenimento dei privilegi di root.È possibile verificare se il sistema è interessato controllando la versione di Sudo installata.
sudo (consigliato)Eseguire il seguente comando per verificare la versione. Questo comando di solito non richiede una password:
sudo -V
Se non è possibile o non si desidera utilizzare il comando sudo, è possibile utilizzare il seguente comando per leggere direttamente le informazioni sulla versione dal file eseguibile:
sudo (di solito /usr/bin/sudo)./usr/bin/sudo con il percorso effettivo):strings /usr/bin/sudo | grep "Sudo version"
Se il numero di versione riportato è compreso tra 1.9.14 e 1.9.17 (inclusi), il sistema potrebbe essere a rischio.