Основные дистрибутивы Linux, подверженные уязвимости: sudo позволяют локальным пользователям получить root-доступ

watch 13s
views 2

15:03, 07.07.2025

Недавно были обнаружены две серьезные уязвимости в командной строке sudo для ОС Unix и Linux. Проблема заключается в том, что локальный пользователь может получить root-привилегии.

Описание уязвимостей

  • CVE-2025-32463. Доступ root может быть получен, потому что файл «/etc/nsswitch.conf» из каталога user-control имеет опцию –chroot (Amazon, Debian, Gentoo, Alpine, SUSE, Ubuntu и Red Hat).
  • CVE-2025-32462. С помощью файла sudoers, который определяет хост, который не является ALL или текущим, можно разрешить некоторым перечисленным пользователям выполнять команды (AlmaLinux 8, AlmaLinux 9, Oracle Linux и все дистрибутивы, указанные в описанной выше уязвимости).

С помощью sudo можно запустить команды с правами суперпользователя, даже если у вас низкий уровень привилегий. Обычно sudo работает по принципу минимальных привилегий, а это означает, что административные задачи можно выполнять без повышения прав для конкретного пользователя. Эта команда настраивается через «/etc/sudoers».

Исследователь, обнаруживший уязвимости, отметил, что они связаны с опцией «-h» (хост) Sudo. Эта функция доступна уже 12 лет. С помощью этой опции можно перечислить привилегии sudo пользователя для разных хостов.

Тем не менее, эта уязвимость позволяла выполнять любую команду, разрешенную удаленным хостом. Это может повлиять на веб-сайты, которые используют общий файл sudoers, совместно используемый различными машинами.

Что касается CVE-2025-32463, то она может выполнять команды root, даже если это не указано в sudoers.

Версия Sudo 1.9.17p1 была выпущена без этих уязвимостей. Кроме того, были опубликованы некоторые рекомендации для различных дистрибутивов Linux. Пользователи должны применить исправления и проверить, есть ли у них последние обновления пакетов.

Поделиться

Была ли эта статья полезной для вас?

Популярные предложения VPS

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 32768 Linux

70.49

При оплате за год

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 4096 Linux

15.95

При оплате за год

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 32768
OS
CentOS
Software
Software
Keitaro

77.54

При оплате за год

-9.7%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 65536 Windows

138.99

При оплате за год

-10%

CPU
CPU
3 Epyc Cores
RAM
RAM
2 GB
Space
Space
20 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 2048 Linux

8.8

При оплате за год

-8.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 16384 Windows

45.76

При оплате за год

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 16384 Linux

40.37

При оплате за год

-18.6%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
4 TB
wKVM-SSD 4096 Metered Windows

38

При оплате за год

-22.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 4096 HK Linux

33

При оплате за год

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 2048 Linux

8.3

При оплате за год

Другие статьи на эту тему

cookie

Принять файлы cookie и политику конфиденциальности?

Мы используем файлы cookie, чтобы обеспечить вам наилучший опыт работы на нашем сайте. Если вы продолжите работу без изменения настроек, мы будем считать, что вы согласны получать все файлы cookie на сайте HostZealot.