Μια κρίσιμη ευπάθεια στο ευρέως χρησιμοποιούμενο εργαλείο Sudo έχει τεθεί υπό εξέταση μετά τη δημόσια κυκλοφορία ενός proof-of-concept exploit, προκαλώντας ανησυχία στους διαχειριστές συστημάτων Linux παγκοσμίως. Η ευπάθεια CVE-2025-32463 στοχεύει τη λειτουργία chroot στις εκδόσεις Sudο 1.9.14 έως 1.9.17, επιτρέποντας σε τοπικούς επιτιθέμενους να αυξήσουν τα προνόμιά τους σε επίπεδο root με ελάχιστη προσπάθεια.
Δείτε επίσης: Κυκλοφόρησε PoC Exploit για ευπάθεια στο Sudo που επιτρέπει πρόσβαση Root

Ανακαλύφθηκε από τον ερευνητή ασφαλείας Rich Mirch και εκμεταλλεύεται τον τρόπο με τον οποίο το Sudο χειρίζεται τους καταλόγους root που καθορίζονται από τον χρήστη, επιτρέποντας δυνητικά μη εξουσιοδοτημένη εκτέλεση εντολών ως υπερχρήστης.
Το ζήτημα, με βαθμολογία CVSS 9.3, κρίνεται κρίσιμο και υπογραμμίζει τους συνεχιζόμενους κινδύνους στα εργαλεία διαχείρισης προνομίων που είναι απαραίτητα για τα λειτουργικά συστήματα τύπου Unix. Αναφορές δείχνουν ενεργή εκμετάλλευση, προκαλώντας επείγουσες εκκλήσεις για επιδιόρθωση από οργανισμούς όπως η CISA.
Αυτή η εξέλιξη έρχεται εν μέσω μιας αύξησης των ευπαθειών που σχετίζονται με το Sudo, υπογραμμίζοντας τον επίμονο ρόλο του εργαλείου ως κύριου στόχου για επιτιθέμενους που επιδιώκουν βαθύτερη πρόσβαση στο σύστημα.
Η ευπάθεια προκύπτει από την ακατάλληλη επίλυση διαδρομών του Sudο όταν χρησιμοποιείται η επιλογή –chroot, που εισήχθη στην έκδοση 1.9.14 για την υποστήριξη περιβαλλόντων root που καθορίζονται από τον χρήστη. Στις επηρεαζόμενες εκδόσεις, ένας επιτιθέμενος μπορεί να δημιουργήσει ένα κακόβουλο αρχείο /etc/nsswitch.conf μέσα σε έναν ελεγχόμενο κατάλογο, εξαπατώντας το Sudο να φορτώσει μια αυθαίρετη κοινόχρηστη βιβλιοθήκη κατά την αξιολόγηση εντολών.
Δείτε ακόμα: Η CISA πρόσθεσε ευπάθεια του Meteobridge στον Κατάλογο KEV

Αυτό παρακάμπτει τους περιορισμούς του αρχείου sudοers, παρέχοντας προνόμια root ακόμη και σε χρήστες που δεν είναι ρητά εξουσιοδοτημένοι για αύξηση προνομίων. Ο Rich Mirch εντόπισε το ζήτημα μέσω ανάλυσης της λογικής επίλυσης διαδρομών του Sudo, σημειώνοντας ότι η υλοποίηση της λειτουργίας chroot δημιουργεί ένα ευπαθές σημείο για τοπική αύξηση προνομίων.
Η ευπάθεια δεν απαιτεί πρόσβαση στο δίκτυο ή υψηλά προνόμια, καθιστώντας την ιδιαίτερα επικίνδυνη σε περιβάλλοντα πολλαπλών χρηστών όπως οι διακομιστές και οι μηχανές ανάπτυξης.
Η συμβουλευτική της Stratascale περιγράφει πώς αυτό θα μπορούσε να οδηγήσει σε πλήρη συμβιβασμό του συστήματος, συμπεριλαμβανομένης της εξαγωγής δεδομένων ή της ανάπτυξης κακόβουλου λογισμικού. Η Ubuntu και η Red Hat έχουν επιβεβαιώσει ότι η ευπάθεια επηρεάζει τις διανομές τους, με επιδιορθώσεις να έχουν κυκλοφορήσει σε πρόσφατες ενημερώσεις.
Το αποθετήριο GitHub του ερευνητή kh4sh3i παρέχει ένα απλό PoC exploit, επιδεικνύοντας την αύξηση προνομίων σε ελεγχόμενο περιβάλλον. Οι χρήστες κλωνοποιούν το αποθετήριο, μεταβαίνουν στον κατάλογο και κάνουν το script exploit.sh εκτελέσιμο, και το εκτελούν αφού ελέγξουν το αρχικό τους user ID. Το script εκμεταλλεύεται την επιλογή chroot για να χειριστεί το περιβάλλον του Sudο, οδηγώντας σε επιτυχή αύξηση προνομίων όπως αποδεικνύεται από την έξοδο μετά την εκτέλεση που δείχνει πρόσβαση root.
Δείτε επίσης: Η APT36 επιτίθεται σε συστήματα BOSS Linux μέσω αρχείων ZIP

Οι παλαιότερες εκδόσεις πριν από την 1.9.14 παραμένουν ανεπηρέαστες λόγω της απουσίας υποστήριξης chroot. Η άμεση μετρίαση περιλαμβάνει την ενημέρωση στο Sudo 1.9.17p1 ή νεότερη έκδοση, όπου η λειτουργία έχει καταργηθεί και το σφάλμα επίλυσης διαδρομής έχει αναστραφεί. Οι διαχειριστές θα πρέπει να ενεργοποιήσουν τα προφίλ AppArmor ή SELinux για να περιορίσουν τις λειτουργίες του Sudο και να παρακολουθούν τα αρχεία καταγραφής για ύποπτες κλήσεις chroot.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
