
Fornece análise detalhada e orientação de mitigação para CVE-2025-32463, uma vulnerabilidade de escalonamento local de privilégios no Sudo, incluindo versões afetadas, vetores de ataque e métodos de detecção.
CVE-2025-32463 é uma vulnerabilidade de Escalação de Privilégios Local (Local Privilege Escalation, LPE) encontrada no Sudo. Um atacante pode explorar esta vulnerabilidade para obter privilégios de root sob condições específicas.
-R (--chroot) do Sudo para criar um arquivo /etc/nsswitch.conf malicioso em um diretório raiz especificado pelo usuário. Quando o Sudo é executado neste ambiente especialmente criado, ele lê essa configuração maliciosa, resultando no carregamento de uma biblioteca fornecida pelo atacante, o que pode levar à obtenção de privilégios de root.Você pode verificar se é afetado checando a versão do Sudo no seu sistema.
sudo (recomendado)Execute o seguinte comando para consultar a versão. Este comando geralmente não requer senha:
sudo -V
Se você não puder ou não quiser usar o comando sudo, pode usar o seguinte comando para ler as informações de versão diretamente do executável:
sudo (geralmente /usr/bin/sudo)./usr/bin/sudo pelo seu caminho real):strings /usr/bin/sudo | grep "Sudo version"
Se o número da versão relatado estiver entre 1.9.14 e 1.9.17 (incluindo essas duas versões), seu sistema pode estar em risco.