Відомі дистрибутиви Linux, на яких виявлено вразливість: sudo дозволяє локальним користувачам отримати права суперкористувача

watch 14s
views 2

15:06, 07.07.2025

Нещодавно було виявлено дві серйозні вразливості в командному рядку sudo для систем Unix і Linux. Проблема полягає в тому, що локальний користувач може отримати права суперкористувача.

Опис вразливостей

  • CVE-2025-32463. Доступ до root можна отримати, оскільки файл «/etc/nsswitch.conf» з каталогу user-control має опцію –chroot (Amazon, Debian, Gentoo, Alpine, SUSE, Ubuntu та Red Hat).
  • CVE-2025-32462. За допомогою файлу sudoers, який визначає хост, що не є ALL або поточним, деякі зазначені користувачі можуть виконувати команди (AlmaLinux 8, AlmaLinux 9, Oracle Linux та всі дистрибутиви, згадані у вищезазначеній уразливості).

За допомогою sudo можна мати користувача з низькими привілеями і виконувати команди з правами суперкористувача. Як правило, sudo функціонує за принципом мінімальних привілеїв, а це означає, що адміністративні завдання можна виконувати без підвищення прав для конкретного користувача. Ця команда налаштовується через «/etc/sudoers,».

Дослідник, який виявив уразливості, зазначив, що вони пов'язані з опцією «-h» (host) Sudo. Ця функція була доступна вже 12 років без будь-якого розкриття. За допомогою цієї опції можна перелічити привілеї sudo користувача для різних хостів.

Проте ця вразливість давала можливість виконувати будь-яку команду, дозволену віддаленим хостом. Це може вплинути на веб-сайти, які використовують файл sudoers, спільний для різних машин.

Що стосується CVE-2025-32463, то вона дозволяє виконувати команди root, навіть якщо це не вказано в sudoers.

Версія Sudo 1.9.17p1 була випущена без цих вразливостей. Крім того, були опубліковані деякі рекомендації для різних дистрибутивів Linux. Користувачам слід застосувати виправлення та перевірити, чи мають вони останні оновлення пакетів.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
KVM-SSD 16384 Metered Linux

95

При оплаті за рік

-7.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 8192 Windows

25.76

При оплаті за рік

-13.1%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 512 HK Linux

7

При оплаті за рік

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 32768
OS
CentOS
Software
Software
Keitaro

77.54

При оплаті за рік

-10%

CPU
CPU
4 Epyc Cores
RAM
RAM
4 GB
Space
Space
50 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 4096
OS
CentOS
Software
Software
Keitaro

18.1

При оплаті за рік

-8.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 2048 Windows

37.4

При оплаті за рік

-20.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
wKVM-SSD 16384 Metered Windows

100

При оплаті за рік

-22.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 4096 HK Linux

33

При оплаті за рік

-26.7%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
1 TB
KVM-SSD 1024 Metered Linux

10

При оплаті за рік

-10%

CPU
CPU
3 Epyc Cores
RAM
RAM
2 GB
Space
Space
20 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 2048 Linux

8.8

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.