Millioner af Linux- og Unix-systemer er blevet udsat for alvorlige sikkerhedsrisici pĂ„ grund af fremkomsten af ââto sĂ„rbarheder i Sudo , et grundlĂŠggende vĂŠrktĂžj, der giver brugerne mulighed for at udfĂžre kommandoer med forhĂžjede rettigheder pĂ„ en kontrolleret mĂ„de. Disse fejl, identificeret som CVE-2025-32462 og CVE-2025-32463 , er for nylig blevet analyseret og rapporteret af cybersikkerhedseksperter, som har advaret om deres indvirkning og hvor vigtigt det er at installere programrettelser.
Opdagelsen har sat systemadministratorer og virksomheder i alarmberedskab, da Sudo som standard findes i de fleste GNU/Linux-distributioner og lignende systemer, sĂ„som macOS. Begge sĂ„rbarheder tillader rettighedseskalering fra konti uden administratorrettigheder, hvilket kompromitterer integriteten af ââde berĂžrte systemer.
Hvad er Sudo, og hvorfor er det sÄ vigtigt?
Sudo er et essentielt vÊrktÞj i Unix-miljÞer, der bruges til at udfÞre administrative opgaver uden at skulle logge ind som root . Dette vÊrktÞj tilbyder detaljeret kontrol over, hvilke brugere der kan udfÞre specifikke kommandoer, hvilket hjÊlper med at opretholde princippet om fÊrrest rettigheder og logger alle handlinger til revisionsformÄl.
Sudo-konfiguration administreres fra filen /etc/sudoers , hvilket giver dig mulighed for at definere specifikke regler baseret pÄ bruger, kommando eller vÊrt, en almindelig praksis for at styrke sikkerheden i store infrastrukturer.
Tekniske detaljer om Sudo-sÄrbarheder
CVE-2025-32462: Fejl i vĂŠrtsindstilling
Denne sÄrbarhed havde vÊret skjult i Sudos kode i over et Ärti., der pÄvirker stabile versioner fra 1.9.0 til 1.9.17 og Êldre versioner fra 1.8.8 til 1.8.32. Dens oprindelse ligger i indstillingen -h o --host, som i starten bÞr begrÊnses til at vise rettigheder for andre computere PÄ grund af en kontrolfejl kan den dog bruges til at udfÞre kommandoer eller redigere filer som root pÄ selve systemet.
Angrebsvektoren udnytter specifikke konfigurationer, der begrÊnser sudo-regler til bestemte vÊrter eller vÊrtsnavnemÞnstre . Dette giver en lokal bruger mulighed for at narre systemet til at simulere kommandoer pÄ en anden tilladt vÊrt og fÄ root-adgang uden at krÊve en kompleks udnyttelse.
Udnyttelse af denne fejl er sÊrligt bekymrende i virksomhedsmiljÞer, hvor Host- eller Host_Alias-direktiver ofte bruges til at segmentere adgang. Ingen yderligere exploit-kode er pÄkrÊvet, bare kald Sudo med indstillingen -h og en vÊrt, der har tilladelse til at omgÄ restriktioner.
CVE-2025-32463: Misbrug af Chroot-funktion
I tilfÊldet med CVE-2025-32463 er alvorligheden stÞrre : en fejl introduceret i version 1.9.14 af 2023 i chroot-funktionen tillader enhver lokal bruger at udfÞre vilkÄrlig kode fra stier under deres kontrol og dermed opnÄ administratorrettigheder.
Angrebet er baseret pĂ„ manipulation af Name Service Switch (NSS)-systemet. Ved at kĂžre Sudo med indstillingen -R (chroot) og indstiller en mappe kontrolleret af angriberen som root, indlĂŠser Sudo konfigurationer og biblioteker fra dette manipulerede miljĂž. En angriber kan fremtvinge indlĂŠsning af et ondsindet delt bibliotek (for eksempel gennem /etc/nsswitch.conf (en falsk en og et bibliotek forberedt i chroot-roden) for at fĂ„ en rodshell pĂ„ systemet. Eksistensen af ââdenne fejl er blevet bekrĂŠftet i flere distributioner, sĂ„ det er tilrĂ„deligt at holde sig opdateret med de seneste opdateringer.
Enkelheden ved denne teknik er blevet verificeret i virkelige scenarier, hvor man kun bruger en C-compiler til at oprette biblioteket og kĂžrer den relevante kommando med sudo. Der krĂŠves ingen teknisk sofistikering eller udnyttelse af komplekse konfigurationer.
Disse to sÄrbarheder er blevet verificeret i nyere versioner af Ubuntu, Fedora og macOS Sequoia, selvom andre distributioner ogsÄ kan vÊre pÄvirket. For bedre beskyttelse er det vigtigt at installere de opdateringer, der anbefales af udviklerne.
Hvad administratorer og brugere skal gĂžre
Den eneste effektive lÞsning er at opdatere Sudo til version 1.9.17p1 eller nyere, da denne version lÞser begge problemer: vÊrtsindstillingen er blevet begrÊnset til dens legitime brug, og chroot-funktionen har fÄet Êndringer i sin sti- og biblioteksstyring . Store distributioner, sÄsom Ubuntu, Debian, SUSE og Red Hat, har allerede udgivet de tilsvarende programrettelser, og deres arkiver indeholder sikre versioner.
Sikkerhedseksperter anbefaler ogsÄ revidere filerne /etc/sudoers y /etc/sudoers.d at finde mulige anvendelser af Host- eller Host_Alias-direktiverne og for at kontrollere, at der ikke er regler, der tillader udnyttelse af fejlen.
Der findes ingen effektive lÞsninger. Hvis du ikke kan opdatere med det samme, anbefales det at overvÄge administratoradgang og begrÊnsninger nÞje, selvom risikoen for eksponering fortsat er hÞj. For mere information om foranstaltninger og anbefalinger, se denne vejledning om Linux-sikkerhedsopdateringer.
Denne hĂŠndelse understreger vigtigheden af ââregelmĂŠssige sikkerhedstjek og at holde essentielle komponenter som Sudo opdaterede. Eksistensen af ââskjulte fejl i over et Ă„rti i et sĂ„ udbredt vĂŠrktĂžj er en barsk pĂ„mindelse om farerne ved blindt at stole pĂ„ infrastrukturvĂŠrktĂžjer uden konstant gennemgang.
Opdagelsen af ââdisse sĂ„rbarheder i Sudo understreger vigtigheden af ââproaktive patch- og revisionsstrategier. Administratorer og organisationer bĂžr gennemgĂ„ deres systemer, installere tilgĂŠngelige patches og vĂŠre opmĂŠrksomme pĂ„ fremtidige problemer, der pĂ„virker kritiske operativsystemkomponenter.