
Régi hibák, komoly kockázat
A CVE-2025-32462 alacsony (2,8/10), míg a CVE-2025-32463 kritikus (9,3/10) súlyosságú hibának számít; ezek a Sudo parancssori programban lapultak 2013 vége óta, és egészen mostanáig észrevétlenek maradtak. A legismertebb disztribúciók (például Ubuntu, Red Hat, Debian, AlmaLinux, Gentoo, SUSE, Oracle Linux, Alpine Linux, Amazon Linux) mind érintettek, minden 1.9.17p1 előtti Sudo verzióban.
Hol és hogyan veszélyes?
A hibák főként ott jelentkeznek, ahol a sudoers fájlt – amely a Sudo jogosultságokat tartalmazza – több gép között is megosztják, vagy LDAP/SSSD alapú jogosultságkezelést alkalmaznak. Egy támadó ezek láncolásával egyszerűen emelhet privilégiumot saját gépén, root szintű hozzáférést szerezve.
Frissíts, különben baj lehet
A javítás 2024 júniusának végén jelent meg, és az érintett Linux rendszerek mind kiadták saját frissítéseiket. Fontos, hogy mindenki azonnal telepítse a frissítést, és rendszeresen ügyeljen arra, hogy a disztribúció naprakész legyen.