Уязвимость в sudo позволяет получить root всем
Дыра CVE-2025-32463 позволяет любому непривилегированному юзеру выполнить код с правами root, даже если тот не упомянут в конфигурации sudoers. Проблеме подвержены все дистрибутивы, использующие файл конфигурации /etc/nsswitch.conf и версию утилиты с 1.8.33 по 1.9.17. Проблема устранена в обновлении sudo 1.9.17p1, всем стоит обновиться.
Проблема вызвана тем, что при применении опции "-R" ("--chroot") для запуска команд в chroot-окружении с выбранным юзером корневым каталогом, файл /etc/nsswitch.conf загружался в контексте нового корневого каталога, а не системного каталога. Использовав для chroot собственный каталог, юзер может разместить в нём файл конфигурации nsswitch.conf и добавить в него настройки, приводящие к вызову дополнительных обработчиков, которые обращаются к библиотекам, которые также можно разместить в подконтрольном пользователю каталоге. Подставив свою библиотеку пользователь может добиться выполнения из неё кода с правами root.
Linux Club
Post #704
7.62K

- ❤ 57
- 👍 23
- 🤔 19