Vulnérabilité critique dans Sudo permettant une élévation de privilÚges
Stratascale Cyber Research Unit a dĂ©couvert deux vulnĂ©rabilitĂ©s locales dans lâoutil Sudo, largement utilisĂ© sur les systĂšmes Linux pour exĂ©cuter des commandes avec des privilĂšges Ă©levĂ©s. Ces vulnĂ©rabilitĂ©s permettent une Ă©lĂ©vation de privilĂšges Ă root sur les systĂšmes affectĂ©s, exploitant des options de ligne de commande rarement utilisĂ©es. Lâune des vulnĂ©rabilitĂ©s, CVE-2025-32462, repose sur une configuration spĂ©cifique des rĂšgles Sudo, souvent prĂ©sente dans les environnements dâentreprise. La vulnĂ©rabilitĂ© a Ă©tĂ© prĂ©sente dans le code depuis plus de 12 ans et affecte les versions de Sudo de 1.8.8 Ă 1.9.17. Elle permet Ă un utilisateur de contourner les restrictions dâaccĂšs en utilisant lâoption -h (âhost) pour exĂ©cuter des commandes autorisĂ©es par des rĂšgles de serveur distant sur le systĂšme local. Les systĂšmes dâexploitation tels quâUbuntu 24.04.1 et macOS Sequoia sont confirmĂ©s comme vulnĂ©rables. ...