TGViewer
Linux Club Linux Club @linuxklub · 8.53K subscribers
Post #704 7.62K
Уязвимость в sudo позволяет получить root всем

Дыра CVE-2025-32463 позволяет любому непривилегированному юзеру выполнить код с правами root, даже если тот не упомянут в конфигурации sudoers. Проблеме подвержены все дистрибутивы, использующие файл конфигурации /etc/nsswitch.conf и версию утилиты с 1.8.33 по 1.9.17. Проблема устранена в обновлении sudo 1.9.17p1, всем стоит обновиться.

Проблема вызвана тем, что при применении опции "-R" ("--chroot") для запуска команд в chroot-окружении с выбранным юзером корневым каталогом, файл /etc/nsswitch.conf загружался в контексте нового корневого каталога, а не системного каталога. Использовав для chroot собственный каталог, юзер может разместить в нём файл конфигурации nsswitch.conf и добавить в него настройки, приводящие к вызову дополнительных обработчиков, которые обращаются к библиотекам, которые также можно разместить в подконтрольном пользователю каталоге. Подставив свою библиотеку пользователь может добиться выполнения из неё кода с правами root.

Linux Club
  • ❤ 57
  • 👍 23
  • 🤔 19
More from @linuxklub
  1. Oct 10, 2026Let's Encrypt сократит время жизни сертификатов Самый популярный некоммерческий удостоверя…
  2. Oct 6, 2026Bloodborne запустили на ПК без эмуляции Так как PlayStation 4 – фактически обычный x64-ком…
  3. Oct 5, 2026Wayland или X.Org – где выше отзывчивость системы? Камиль Лысик из NVIDIA на конференции X…
  4. Oct 3, 2026Вышел порт DOS Navigator на Free Pascal На данный момент есть сборки этого файлового менед…
  5. Oct 1, 2026Вышел легковесный дистрибутив antiX 26.1 Это Live-дистрибутив для старого оборудования на…
  6. Sep 29, 2026sudo rm -rf /
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →