A súlyos Sudo-hibák Linuxon tíz éve rejtőznek

A súlyos Sudo-hibák Linuxon tíz éve rejtőznek
Két újonnan felfedezett sebezhetőség óriási veszélyt jelent a legtöbb ismert Linux-disztribúcióra, amelyek révén helyi felhasználók szinte bármilyen kódot futtathatnak, illetve jogosultságot szerezhetnek a rendszer felett.

Régi hibák, komoly kockázat

A CVE-2025-32462 alacsony (2,8/10), míg a CVE-2025-32463 kritikus (9,3/10) súlyosságú hibának számít; ezek a Sudo parancssori programban lapultak 2013 vége óta, és egészen mostanáig észrevétlenek maradtak. A legismertebb disztribúciók (például Ubuntu, Red Hat, Debian, AlmaLinux, Gentoo, SUSE, Oracle Linux, Alpine Linux, Amazon Linux) mind érintettek, minden 1.9.17p1 előtti Sudo verzióban.

Hol és hogyan veszélyes?

A hibák főként ott jelentkeznek, ahol a sudoers fájlt – amely a Sudo jogosultságokat tartalmazza – több gép között is megosztják, vagy LDAP/SSSD alapú jogosultságkezelést alkalmaznak. Egy támadó ezek láncolásával egyszerűen emelhet privilégiumot saját gépén, root szintű hozzáférést szerezve.

Frissíts, különben baj lehet

A javítás 2024 júniusának végén jelent meg, és az érintett Linux rendszerek mind kiadták saját frissítéseiket. Fontos, hogy mindenki azonnal telepítse a frissítést, és rendszeresen ügyeljen arra, hogy a disztribúció naprakész legyen.

2025, adrienne, www.techradar.com alapján

  • Mit gondolsz, mennyire fontosak a biztonsági frissítések szerinted?
  • Te rögtön frissítenéd a rendszert, vagy várnál vele?
  • Szerinted mindenki felelőssége, hogy biztonságban legyen a saját gépe?




Legfrissebb posztok