ΑρχικήSecurityΚυκλοφόρησε PoC Exploit για ευπάθεια στο Sudo που επιτρέπει πρόσβαση Root

Κυκλοφόρησε PoC Exploit για ευπάθεια στο Sudo που επιτρέπει πρόσβαση Root

Ένα δημόσια διαθέσιμο PoC exploit κυκλοφόρησε για το CVE-2025-32463, μια ευπάθεια τοπικής κλιμάκωσης προνομίων (LPE) στο εργαλείο Sudo που μπορεί να παρέχει πρόσβαση root υπό συγκεκριμένες ρυθμίσεις.

Δείτε επίσης: Η CISA πρόσθεσε ευπάθεια του Sudo στον Κατάλογο KEV

Sudo PoC

Ο ερευνητής ασφαλείας Rich Mirch πιστώνεται με την αναγνώριση της αδυναμίας, ενώ μια λειτουργική PoC και οδηγός χρήσης έχουν δημοσιευτεί σε ένα ανοικτό αποθετήριο GitHub, επιταχύνοντας την ανάγκη για επιδιόρθωση σε περιβάλλοντα Linux που βασίζονται στη λειτουργικότητα chroot του Sudο.

Η ευπάθεια εντοπίζεται στον τρόπο με τον οποίο το Sudo διαχειρίζεται τις διαδρομές κλήσης και το περιβάλλον που σχετίζονται με το chroot κατά την εκτέλεση εντολών με αυξημένα προνόμια. Υπό ορισμένες συνθήκες, ένας χρήστης με χαμηλά προνόμια μπορεί να εκμεταλλευτεί τη λειτουργία chroot για να μετακινηθεί έξω από το περιορισμένο περιβάλλον και να εκτελέσει εντολές ως root. Αυτό μετατρέπει ένα τυπικό σενάριο LPE σε πλήρη παραβίαση του συστήματος όταν οι πολιτικές του Sudο επιτρέπουν τη χρήση του chroot.

Δείτε ακόμα: Ευπάθειες του Sudo επιτρέπουν πρόσβαση root σε Linux διανομές

Κυκλοφόρησε PoC Exploit για ευπάθεια στο Sudo που επιτρέπει πρόσβαση Root

Το PoC δείχνει μια απλή ροή εκμετάλλευσης: επαλήθευση της έκδοσης του Sudο στον στόχο, εκτέλεση του script εκμετάλλευσης και παρατήρηση της αλλαγής του αποτελεσματικού UID/GID σε root. Σε στιγμιότυπα οθόνης δοκιμών, ο χρήστης μεταβαίνει από uid=1001 σε uid=0 μετά την εκτέλεση του script, επιβεβαιώνοντας την επιτυχή κλιμάκωση. Το έργο κατηγοριοποιεί ρητά το ζήτημα ως “Τοπική Κλιμάκωση Προνομίων σε Root μέσω του Sudο chroot στο Linux“, τονίζοντας ότι η εκμετάλλευση εξαρτάται από την πρόσβαση σε τοπικό λογαριασμό και συγκεκριμένες ρυθμίσεις του Sudo που επιτρέπουν την εκτέλεση του chroot.

Η άμεση αποκατάσταση είναι η αναβάθμιση του Sudο στην έκδοση 1.9.17p1 ή νεότερη σε όλα τα επηρεαζόμενα συστήματα. Όπου οι αναβαθμίσεις πρέπει να προγραμματιστούν, οι διαχειριστές θα πρέπει να ενισχύσουν τις πολιτικές Sudοers για να αρνηθούν ή να περιορίσουν αυστηρά τη χρήση του chroot και να επιβάλλουν την αρχή των ελάχιστων προνομίων. Πλαίσια υποχρεωτικού ελέγχου πρόσβασης όπως το AppArmor ή το SELinux μπορούν να περιορίσουν περαιτέρω τη συμπεριφορά του Sudο και να περιορίσουν τις διαδρομές κατάχρησης κατά τη διάρκεια παραθύρων αλλαγών.

Δείτε επίσης: Microsoft: Το ‘Sudo’ του Linux στα Windows Server 2025

Κυκλοφόρησε PoC Exploit για ευπάθεια στο Sudo που επιτρέπει πρόσβαση Root

Από την άποψη της ανίχνευσης, οι υπερασπιστές θα πρέπει να παρακολουθούν για ανώμαλες κλήσεις Sudo που αναφέρονται στο chroot ή σε ασυνήθιστους καταλόγους εργασίας, να συσχετίζουν μεταβάσεις προνομίων (αλλαγές uid σε 0) από μη τυπικά shells ή διαδρομές και να ειδοποιούν για γρήγορες ακολουθίες “id → exploit → id” που συνήθως παρατηρούνται κατά τη διάρκεια δοκιμών εκμετάλλευσης.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS