Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Sudo-Privilege-Escalation-Linux-CVE-2025-32463-and-CVE-2025-32462 — Глубокое погружение в две критические уязвимости Sudo (CVE‑2025‑32463 и CVE‑2025‑32462), которые позволяют локально повышать привилегии в основных дистрибутивах Linux. | Kitploit
Инструменты/GitHubGitHub/adityabhatt3010/sudo-privilege-escalation-linux-cve-2025-32463-and-cve-2025-32462
Повышение привилегийАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubadityabhatt3010/sudo-privilege-escalation-linux-cve-2025-32463-and-cve-2025-32462

Sudo-Privilege-Escalation-Linux-CVE-2025-32463-and-CVE-2025-32462

Глубокое погружение в две критические уязвимости Sudo (CVE‑2025‑32463 и CVE‑2025‑32462), которые позволяют локально повышать привилегии в основных дистрибутивах Linux.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1121 год назадЕщё не проверено

⚠️ CVE‑2025‑32463 и CVE‑2025‑32462 – Уязвимости повышения привилегий Sudo в Linux

🧠 Краткое резюме

В июле 2025 года были раскрыты две новые уязвимости в утилите sudo — CVE-2025-32463 и CVE-2025-32462, которые поставили под угрозу множество дистрибутивов Linux. Более серьёзная из них, CVE‑2025‑32463, имеет оценку CVSS 9,3, что позволяет локальному повышению привилегий и потенциальной полной компрометации системы. Эксплойты уже появляются в открытом доступе. Установите патч немедленно.

a-hyper-realistic-digital-painting-of-a-_fpL3F86KSl2rYMkphXgKpg_A--8Fy3VRF6-wcrzP2VHlw


🔍 Что такое Sudo?

sudo — это основная утилита практически во всех Unix-подобных системах, позволяющая пользователям выполнять команды от имени другого пользователя (обычно root). Она является центральным элементом управления привилегированным доступом в Linux.

Если sudo скомпрометирован, последствия могут быть масштабными — любой локальный пользователь может получить доступ уровня root ко всей системе.


📌 Разбор уязвимостей

✅ CVE‑2025‑32463 — Критическое повышение привилегий

  • Серьёзность: Критическая (CVSS: 9.3)
  • Влияние: Локальные пользователи могут обойти политики безопасности и выполнить произвольные файлы с повышенными привилегиями.
  • Затронутые версии Sudo: До 1.9.17p1
  • Обнаружена: Qualys Threat Research Unit (TRU)
  • Корневая причина: Небезопасное раскрытие пути и отсутствие проверки входных данных в логике разбора политик sudoers.

🔧 Эксплуатация

Злоумышленник с низким уровнем привилегий может использовать неправильно настроенное правило sudoers, которое содержит символы подстановки (*) в путях команд. Создав вредоносный бинарный файл и обманув sudo при его выполнении (через символ подстановки), злоумышленник получает root-оболочку.

🔥 В одной из proof-of-concept (PoC) атак использовалось:

root@kitploit:~
Cmnd_Alias EXPLOIT = /usr/bin/cp /etc/* /dev/null

Разместив свою полезную нагрузку в /etc/passwd, они мгновенно повышали привилегии.


⚠️ CVE‑2025‑32462 — Менее серьёзная, вспомогательная ошибка

  • Серьёзность: Низкая (CVSS: 2.8)
  • Влияние: Некорректная очистка структур памяти. Непосредственно не позволяет повысить привилегии, но облегчает стабильную эксплуатацию CVE-2025-32463.
  • Исправление: Также устранено в sudo 1.9.17p1

🧬 Затронутые дистрибутивы

Все основные дистрибутивы, поставляющие уязвимые версии sudo, находятся под угрозой:

  • Ubuntu (20.04, 22.04, 24.04)
  • Debian (10/11/12)
  • Fedora
  • Red Hat Enterprise Linux (7, 8, 9)
  • SUSE Linux Enterprise
  • Arch Linux

Каждый из них выпустил экстренные патчи по состоянию на 15 июля 2025 года.


🧪 Обнаружение и индикаторы эксплуатации (IoE)

Ищите:

  • Правила с символами подстановки в /etc/sudoers или включённых файлах политик.

  • Неизвестные бинарные файлы или скрипты в /tmp, /dev/shm, /home/*/.local и т.д.

  • Записи в журналах, подобные:

    root@kitploit:~
    sudo: unknown user root executed /tmp/payload
    

🩹 Меры по смягчению

  1. Немедленно обновите Sudo

    • Версия 1.9.17p1 или новее исправляет обе CVE.

    • Пример (Ubuntu):

      root@kitploit:~
      sudo apt update && sudo apt install sudo
      
  2. Проверьте правила sudoers

    • Избегайте записей с символами подстановки в sudoers:

      root@kitploit:~
      # Опасно
      myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/* /tmp/
      
      • Замените на явные пути команд.
  3. Используйте директиву secure_path в sudo

    • Обеспечивает безопасные, ограниченные значения $PATH в средах с повышенными привилегиями.
  4. Мониторинг целостности файлов

    • Инструменты вроде AIDE, Auditd или OSSEC могут предупредить вас о подозрительных бинарных файлах или выполнении скриптов.

🔒 Пример безопасного правила sudoers

root@kitploit:~
myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/passwd /tmp/passwd.backup

Избегайте символов подстановки (*) и разрешений на уровне каталогов, если в этом нет необходимости.


🧠 Заключительные мысли

Эта уязвимость — очередное напоминание о том, что «с большой силой приходит большая ответственность за безопасность». Гибкость sudo делает его мощным инструментом — и опасным при неправильной настройке.

Организациям следует относиться к гигиене политик sudo как к критической инфраструктуре, а не как к чему-то второстепенному. Автоматизируйте проверки. Применяйте принцип наименьших привилегий. И всегда устанавливайте патчи быстро — потому что атакующие уже это делают.


🔗 Ссылки

  • Полное техническое раскрытие Qualys
  • Примечания к релизу патча Sudo (v1.9.17p1)
  • MITRE CVE-2025-32463
  • Уведомление о безопасности Ubuntu
Скачать инструмент