
Uma análise aprofundada de duas vulnerabilidades críticas do Sudo (CVE‑2025‑32463 e CVE‑2025‑32462) que permitem escalonamento de privilégio local nas principais distribuições Linux.
Em julho de 2025, duas vulnerabilidades recentemente divulgadas no utilitário sudo—CVE-2025-32463 e CVE-2025-32462—colocaram em risco diversas distribuições Linux. A mais grave das duas, CVE‑2025‑32463, possui uma pontuação CVSS de 9,3, permitindo escalação local de privilégios e potencial comprometimento total do sistema. Exploits estão surgindo ativamente. Corrija o sistema o mais rápido possível.
sudo é um utilitário essencial em praticamente todos os sistemas baseados em Unix, permitindo que usuários executem comandos como outro usuário (geralmente root). Ele é central para o controle de acesso privilegiado no Linux.
Se o sudo for comprometido, as implicações são enormes—qualquer usuário local pode obter acesso root a todo o sistema.
sudoers.Um atacante com acesso de baixo privilégio pode explorar uma regra do sudoers mal configurada que utiliza curingas (*) em caminhos de comandos. Ao criar um binário malicioso e enganar o sudo para que o execute (por meio do curinga), o atacante obtém um shell root.
🔥 Em uma prova de conceito (PoC), os atacantes exploraram:
Cmnd_Alias EXPLOIT = /usr/bin/cp /etc/* /dev/null
Ao plantar sua carga maliciosa em /etc/passwd, eles escalaram privilégios instantaneamente.
Todas as principais distribuições que incluem versões vulneráveis do sudo são afetadas:
Cada uma delas lançou patches de emergência a partir de 15 de julho de 2025.
Procure por:
Regras com curinga em /etc/sudoers ou arquivos de política incluídos.
Binários ou scripts desconhecidos em /tmp, /dev/shm, /home/*/.local, etc.
Entradas de log como:
sudo: unknown user root executed /tmp/payload
Atualize o Sudo Imediatamente
A versão 1.9.17p1 ou posterior corrige ambas as CVEs.
Exemplo (Ubuntu):
sudo apt update && sudo apt install sudo
Audite as Regras do sudoers
Evite entradas com curinga no sudoers:
# Perigoso
myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/* /tmp/
Use a diretiva secure_path do sudo
$PATH em ambientes com privilégios elevados.Monitoramento de Integridade de Arquivos
myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/passwd /tmp/passwd.backup
Evite o uso de curinga (*) e permissões em nível de diretório a menos que seja absolutamente necessário.
Esta vulnerabilidade é mais um lembrete de que “com grandes poderes vêm grandes responsabilidades de segurança.” A flexibilidade do sudo o torna uma ferramenta poderosa—e perigosa quando mal configurada.
As organizações devem tratar a higiene das políticas do sudo como infraestrutura crítica, e não como algo secundário. Automatize auditorias. Aplique princípios de menor privilégio. E, sempre, corrija rapidamente—porque os atacantes já estão fazendo isso.