Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Sudo-Privilege-Escalation-Linux-CVE-2025-32463-and-CVE-2025-32462 — 主要なLinuxディストリビューション全体でローカル権限昇格を可能にする、2つの重大なSudo脆弱性(CVE‑2025‑32463およびCVE‑2025‑32462)への詳細な解説。 | Kitploit
ツール/GitHubGitHub/adityabhatt3010/sudo-privilege-escalation-linux-cve-2025-32463-and-cve-2025-32462
特権昇格脆弱性分析エクスプロイト論文と研究学習と教育厳選リソース
GitHubadityabhatt3010/sudo-privilege-escalation-linux-cve-2025-32463-and-cve-2025-32462

Sudo-Privilege-Escalation-Linux-CVE-2025-32463-and-CVE-2025-32462

主要なLinuxディストリビューション全体でローカル権限昇格を可能にする、2つの重大なSudo脆弱性(CVE‑2025‑32463およびCVE‑2025‑32462)への詳細な解説。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1121年前未レビュー

⚠️ CVE‑2025‑32463 および CVE‑2025‑32462 – Linux における Sudo 権限昇格の脆弱性

🧠 TL;DR

2025年7月、sudo ユーティリティにおいて新たに公開された2つの脆弱性 CVE-2025-32463 および CVE-2025-32462 が、多数の Linux ディストリビューションを危険にさらしています。より深刻な CVE‑2025‑32463 は CVSS スコア 9.3 を記録し、ローカル権限昇格 とシステム全体の完全な侵害を可能にします。現在、実際の悪用が発生しています。直ちに パッチを適用してください。

a-hyper-realistic-digital-painting-of-a-_fpL3F86KSl2rYMkphXgKpg_A--8Fy3VRF6-wcrzP2VHlw


🔍 Sudo とは?

sudo は、ほとんどの Unix 系システムの中核ユーティリティであり、ユーザーが別のユーザー(通常は root)としてコマンドを実行できるようにします。Linux における 特権アクセス 制御の中心です。

sudo が侵害されると、その影響は甚大です。ローカルユーザーがシステム全体に対する root レベルのアクセス を得る可能性があります。


📌 脆弱性の詳細

✅ CVE‑2025‑32463 — 深刻な権限昇格

  • 重大度: 緊急 (CVSS: 9.3)
  • 影響: ローカルユーザーが セキュリティポリシーをバイパス し、昇格した特権で任意のファイルを実行 できる可能性があります。
  • 影響を受ける Sudo バージョン: 1.9.17p1 より前
  • 発見者: Qualys Threat Research Unit (TRU)
  • 根本原因: sudoers ポリシーの解析ロジックにおける安全でないパス展開と入力サニタイズの欠如。

🔧 悪用方法

低権限アクセス を持つ攻撃者は、コマンドパスに ワイルドカード (*) を使用するように誤設定された sudoers ルールを悪用できます。悪意のあるバイナリを作成し、sudo に(ワイルドカード経由で)実行させることで、攻撃者は root シェル を獲得します。

🔥 ある概念実証 (PoC) では、攻撃者は以下を悪用しました:

root@kitploit:~
Cmnd_Alias EXPLOIT = /usr/bin/cp /etc/* /dev/null

ペイロードを /etc/passwd に仕込むことで、即座に権限を昇格させました。


⚠️ CVE‑2025‑32462 — 低重要度、補助的バグ

  • 重大度: 低 (CVSS: 2.8)
  • 影響: メモリ構造の不適切なクリーンアップ。直接的な権限昇格にはつながらないが、CVE-2025-32463 の より安定した悪用を支援 します。
  • 修正: sudo 1.9.17p1 でも解決済み

🧬 影響を受けるディストリビューション

脆弱性のある sudo バージョンを搭載する主要なディストリビューションはすべて影響を受けます。

  • Ubuntu (20.04, 22.04, 24.04)
  • Debian (10/11/12)
  • Fedora
  • Red Hat Enterprise Linux (7, 8, 9)
  • SUSE Linux Enterprise
  • Arch Linux

各ディストリビューションは 2025年7月15日 時点で緊急パッチをリリースしています。


🧪 検出と侵害の指標 (IoE)

  • /etc/sudoers またはインクルードされたポリシーファイル内のワイルドカードルール。

  • /tmp、/dev/shm、/home/*/.local などにある未知のバイナリやスクリプト。

  • 以下のようなログエントリ:

    root@kitploit:~
    sudo: unknown user root executed /tmp/payload
    

🩹 緩和策

  1. Sudo を直ちに更新する

    • バージョン 1.9.17p1 以降で両方の CVE が修正されています。

    • 例 (Ubuntu):

      root@kitploit:~
      sudo apt update && sudo apt install sudo
      
  2. sudoers ルールを監査する

    • sudoers 内のワイルドカードエントリを避けてください:

      root@kitploit:~
      # Dangerous
      myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/* /tmp/
      
      • 明示的なコマンドパスに置き換えてください。
  3. sudo の secure_path ディレクティブを使用する

    • 昇格した環境で安全で制限された $PATH 値を強制します。
  4. ファイル完全性監視

    • AIDE、Auditd、OSSEC などのツールで、不審なバイナリの配置やスクリプトの実行を警告できます。

🔒 安全な sudoers ルールの例

root@kitploit:~
myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/passwd /tmp/passwd.backup

必要な場合を除き、ワイルドカード (*) やディレクトリレベルの権限を避けてください。


🧠 最終的な考察

この脆弱性は、「大いなる力には大いなるセキュリティ責任が伴う」 ということを改めて思い起こさせます。sudo の柔軟性は強力なツールである一方、誤設定すると危険なものになります。

組織は sudo ポリシーの健全性を後付けではなく、重要なインフラストラクチャとして扱うべきです。監査を自動化し、最小権限の原則を適用してください。そして、常に 迅速にパッチを適用 しましょう。攻撃者はすでに動いているからです。


🔗 参考文献

  • Qualys 完全な技術的開示
  • Sudo パッチリリースノート (v1.9.17p1)
  • MITRE CVE-2025-32463
  • Ubuntu セキュリティ通知
ツールをダウンロード