
Vulnerabilidades críticas no Sudo permitem que usuários locais obtenham acesso root no Linux, afetando as principais distribuições
Vulnerabilidades Críticas no Sudo Permitem que Usuários Locais Obtenham Acesso Root no Linux, Impactando Grandes Distribuições
Uma breve descrição das vulnerabilidades está abaixo:
CVE-2025-32462 (Pontuação CVSS: 2.8) - Sudo anterior a 1.9.17p1, quando usado com um arquivo sudoers que especifica um host que não é o host atual nem ALL, permite que usuários listados executem comandos em máquinas não pretendidas.
CVE-2025-32463 (Pontuação CVSS: 9.3) - Sudo anterior a 1.9.17p1 permite que usuários locais obtenham acesso root porque "/etc/nsswitch.conf" de um diretório controlado pelo usuário é usado com a opção --chroot.
Instruções para Usar o Script
Salve o Script: Copie o script acima em um arquivo chamado check_cve_2025_32462.sh.
Torne o Script Executável: Execute o seguinte comando para tornar o script executável:
bash
chmod +x check_cve_2025_32462.sh
Execute o Script: Execute o script com:
bash
./check_cve_2025_32462.sh
Notas
Este script verifica a versão instalada do sudo e a compara com versões conhecidas como vulneráveis. Também verifica o uso indevido da opção -h.
Certifique-se de ter as permissões necessárias para executar comandos sudo.
Se uma versão vulnerável for detectada, é recomendado atualizar o sudo para a versão 1.9.17p1 ou posterior para mitigar a vulnerabilidade.
Recomendações Adicionais
Revise e atualize regularmente os pacotes do seu sistema.
Monitore seu arquivo sudoers para quaisquer configurações incomuns que possam explorar esta vulnerabilidade.