
Критические уязвимости в Sudo позволяют локальным пользователям получить root-доступ в Linux, затрагивая основные дистрибутивы
Критические уязвимости Sudo позволяют локальным пользователям получить root-доступ в Linux, затрагивая основные дистрибутивы
Краткое описание уязвимостей приведено ниже -
CVE-2025-32462 (CVSS score: 2.8) - Sudo до версии 1.9.17p1 при использовании с файлом sudoers, в котором указан хост, не являющийся ни текущим хостом, ни ALL, позволяет перечисленным пользователям выполнять команды на непредназначенных машинах
CVE-2025-32463 (CVSS score: 9.3) - Sudo до версии 1.9.17p1 позволяет локальным пользователям получить root-доступ, поскольку при использовании параметра --chroot применяется файл "/etc/nsswitch.conf" из каталога, контролируемого пользователем
Инструкции по использованию скрипта
Сохраните скрипт: скопируйте приведённый выше скрипт в файл с именем check_cve_2025_32462.sh.
Сделайте скрипт исполняемым: выполните следующую команду, чтобы сделать скрипт исполняемым:
bash
chmod +x check_cve_2025_32462.sh
Запустите скрипт: выполните его следующей командой:
bash
./check_cve_2025_32462.sh
Примечания
Этот скрипт проверяет установленную версию sudo и сравнивает её с известными уязвимыми версиями. Он также проверяет неправильное использование параметра -h.
Убедитесь, что у вас есть необходимые разрешения для выполнения команд sudo.
Если обнаружена уязвимая версия, рекомендуется обновить sudo до версии 1.9.17p1 или более поздней, чтобы устранить уязвимость.
Дополнительные рекомендации
Регулярно проверяйте и обновляйте системные пакеты.
Следите за файлом sudoers на предмет необычных конфигураций, которые могут использовать эту уязвимость.