
Предоставляет подробный анализ и рекомендации по устранению уязвимости CVE-2025-32463 — локального повышения привилегий в Sudo, включая затронутые версии, векторы атак и методы обнаружения.
CVE-2025-32463 — это уязвимость локального повышения привилегий (Local Privilege Escalation, LPE), обнаруженная в Sudo. Злоумышленник может использовать эту уязвимость для получения root-прав при определённых условиях.
-R (--chroot) в Sudo для создания вредоносного файла /etc/nsswitch.conf в указанном пользователем корневом каталоге. Когда Sudo выполняется в этом специально созданном окружении, он считывает эту вредоносную конфигурацию, что приводит к загрузке библиотеки, предоставленной злоумышленником, и, как следствие, к возможному получению root-прав.Вы можете проверить, затронута ли ваша система, проверив версию Sudo.
sudo (рекомендуется)Выполните следующую команду для проверки версии. Обычно эта команда не требует пароля:
sudo -V
Если вы не можете или не хотите использовать команду sudo, вы можете получить информацию о версии напрямую из исполняемого файла с помощью следующей команды:
sudo (обычно это /usr/bin/sudo)./usr/bin/sudo на ваш фактический путь):strings /usr/bin/sudo | grep "Sudo version"
Если указанный номер версии находится в диапазоне от 1.9.14 до 1.9.17 (включая обе версии), ваша система может быть подвержена риску.