Noticias

Dos vulnerabilidades de sudo fueron descubiertas y parcheadas

En abril, los investigadores revelaron de manera responsable dos defectos de seguridad descubiertos por sudo: «Esto podría permitir a los atacantes locales intensificar sus privilegios y rootearlos en máquinas susceptibles». Informar noticias del hacker. «Estas vulnerabilidades se han resuelto en sudo versión 1.9.17p1 lanzada a fines del mes pasado».

El investigador de Stratascale, Rich Mirch, se considera para encontrar e informar defectos CVE-2025-32462 tener Tratando de pasar por la grieta durante 12 años. Está enraizado en la opción «-H» (host) de sudo, que permite a los usuarios enumerar los privilegios de sudo. Esta característica se habilitó en septiembre de 2013. Sin embargo, el error determinado hace posible ejecutar cualquier comando permitido por el host remoto para ejecutar en la computadora local al ejecutar el comando sudo utilizando la opción de host para hacer referencia a un host remoto irrelevante. «Esto afecta principalmente a los sitios que usan archivos SUDOER comunes asignados a múltiples máquinas», el mantenedor de proyectos de sudo Todd C. Miller Dijo en consulta. «Los sitios que usan sudoer basado en LDAP (incluido SSSD) se ven afectados de manera similar».

CVE-2025-32463Por otro lado, incluso si no figura en el archivo de sudoers, debe usar la opción «-r» (chroot) de sudo como root para ejecutar comandos arbitrarios. Esto también es un defecto grave. «La configuración de sudo predeterminada es frágil». Mickey dice. «Aunque la vulnerabilidad implica la funcionalidad de sudo chroot, no requiere que se definan ninguna regla de sudo para el usuario.

Miller está hablando de opciones de chroot Se eliminará por completo de futuros lanzamientos de sudo La admitir el directorio raíz especificado por el usuario es «propenso a errores».

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba