Vulnérabilité critique dans Sudo chroot permet une élévation de privilÚges
Cet article, publiĂ© par la Stratascale Cyber Research Unit, rĂ©vĂšle une vulnĂ©rabilitĂ© critique dans lâutilitaire Sudo sur les systĂšmes Linux, permettant une Ă©lĂ©vation de privilĂšges Ă root. La vulnĂ©rabilitĂ©, identifiĂ©e comme CVE-2025-32463, rĂ©side dans lâoption chroot de Sudo. Elle permet Ă un utilisateur local non privilĂ©giĂ© dâexĂ©cuter du code arbitraire en tant que root, mĂȘme sans rĂšgles Sudo dĂ©finies pour cet utilisateur. Les versions de Sudo de 1.9.14 Ă 1.9.17 sont affectĂ©es, tandis que les versions antĂ©rieures Ă 1.8.32 ne le sont pas car elles ne supportent pas la fonctionnalitĂ© chroot. ...