
중요 Sudo 취약점으로 인해 로컬 사용자가 Linux에서 루트 권한 획득 가능, 주요 배포판에 영향
Linux 주요 배포판에 영향을 미치는 치명적인 Sudo 취약점, 로컬 사용자가 루트 권한 획득 가능
아래는 취약점에 대한 간략한 설명입니다.
CVE-2025-32462 (CVSS 점수: 2.8) - sudo 1.9.17p1 이전 버전에서, 현재 호스트도 아니고 ALL도 아닌 호스트를 지정한 sudoers 파일을 사용할 때, 목록에 있는 사용자가 의도하지 않은 머신에서 명령을 실행할 수 있습니다.
CVE-2025-32463 (CVSS 점수: 9.3) - sudo 1.9.17p1 이전 버전에서, --chroot 옵션과 함께 사용자 제어 디렉터리의 "/etc/nsswitch.conf"가 사용되므로 로컬 사용자가 루트 액세스 권한을 얻을 수 있습니다.
스크립트 사용 방법
스크립트 저장: 위 스크립트를 check_cve_2025_32462.sh 파일로 저장합니다.
스크립트 실행 권한 부여: 다음 명령을 실행하여 스크립트에 실행 권한을 부여합니다.
bash
chmod +x check_cve_2025_32462.sh
스크립트 실행: 다음 명령으로 스크립트를 실행합니다.
bash
./check_cve_2025_32462.sh
참고 사항
이 스크립트는 설치된 sudo 버전을 확인하고 알려진 취약 버전과 비교합니다. 또한 -h 옵션의 오용을 확인합니다.
sudo 명령을 실행하는 데 필요한 권한이 있는지 확인하십시오.
취약한 버전이 감지되면 취약점을 완화하기 위해 sudo를 버전 1.9.17p1 이상으로 업데이트하는 것이 좋습니다.
추가 권장 사항
시스템 패키지를 정기적으로 검토하고 업데이트하십시오.
이 취약점을 악용할 수 있는 비정상적인 구성이 있는지 sudoers 파일을 모니터링하십시오.