Betroffene wichtige Linux-Distributionen: Sudo-Sicherheitslücken ermöglichen lokalen Benutzern Root-Zugriff

watch 1m, 27s
views 2

14:54, 07.07.2025

Kürzlich wurden zwei wichtige Sicherheitslücken in der Sudo-Befehlszeile für Unix- und Linux-Betriebssysteme entdeckt. Das Problem besteht darin, dass ein lokaler Benutzer Root-Rechte erhalten kann.

Beschreibung der Sicherheitslücken

  • CVE-2025-32463. Der Root-Zugriff kann erlangt werden, weil „/etc/nsswitch.conf” aus dem Benutzerkontrollverzeichnis mit der Option –chroot versehen ist (Amazon, Debian, Gentoo, Alpine, SUSE, Ubuntu und Red Hat).
  • CVE-2025-32462. Mit der sudoers-Datei, die einen Host bestimmt, der nicht ALL oder current ist, können einige aufgeführte Benutzer Befehle ausführen (AlmaLinux 8, AlmaLinux 9, Oracle Linux und alle Distributionen, die in der oben beschriebenen Sicherheitslücke erwähnt wurden).

Mit sudo ist es möglich, einen Benutzer mit geringen Berechtigungen zu haben und Befehle mit Superuser-Rechten auszuführen. Im Allgemeinen funktioniert sudo nach dem Prinzip der geringsten Berechtigungen, was bedeutet, dass Administratoraufgaben ohne die Berechtigungserweiterungen für den jeweiligen Benutzer ausgeführt werden können. Dieser Befehl wird über „/etc/sudoers“ konfiguriert.

Der Forscher, der die Schwachstellen entdeckt hat, erwähnte, dass sie in der Option „-h“ (Host) von Sudo begründet liegen. Diese Funktion ist bereits seit 12 Jahren verfügbar, ohne dass dies bekannt wurde. Mit Hilfe dieser Option ist es möglich, die Sudo-Rechte eines Benutzers für verschiedene Hosts aufzulisten.

Dennoch ermöglichte diese Schwachstelle die Ausführung beliebiger Befehle, die vom Remote-Host zugelassen sind. Dies kann Auswirkungen auf Websites haben, die eine gemeinsame sudoers-Datei verwenden, die von verschiedenen Rechnern gemeinsam genutzt wird.

Bei CVE-2025-32463 können Root-Befehle ausgeführt werden, auch wenn sie nicht in sudoers aufgeführt sind.

Sudo Version 1.9.17p1 wurde ohne diese Schwachstellen veröffentlicht. Darüber hinaus wurden einige Empfehlungen für verschiedene Linux-Distributionen gegeben. Benutzer sollten die Korrekturen anwenden und überprüfen, ob sie über die neuesten Paket-Updates verfügen.

Teilen

War dieser Artikel für Sie hilfreich?

VPS beliebte Angebote

CPU
CPU
10 Epyc Cores
RAM
RAM
64GB
Space
Space
400 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 65536
OS
CentOS
Software
Software
Keitaro
/mo

Monatlich abgerechnet

-12.8%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
1 TB
wKVM-SSD 1024 Metered Windows

17 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 8192 Linux

36.3 /mo

/mo

Alle 12 Monate abgerechnet

-9.6%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
12 TB
wKVM-SSD 32768 Metered Windows

156 /mo

/mo

Alle 12 Monate abgerechnet

-7.3%

CPU
CPU
3 Epyc Cores
RAM
RAM
2 GB
Space
Space
25 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 2048 Windows

22 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 8192 Linux

20.8 /mo

/mo

Alle 12 Monate abgerechnet

-8.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 16384 Windows

46.12 /mo

/mo

Alle 12 Monate abgerechnet

-24.7%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
4 TB
KVM-SSD 4096 Metered Linux

31 /mo

/mo

Alle 12 Monate abgerechnet

-9.5%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 8192 Windows

121.5 /mo

/mo

Alle 12 Monate abgerechnet

-12.3%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 16384 Windows

237 /mo

/mo

Alle 12 Monate abgerechnet

Weitere Artikel zu diesem Thema

cookie

Cookies und Datenschutz akzeptieren?

Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen die beste Erfahrung auf unserer Website bieten. Wenn Sie fortfahren, ohne Ihre Einstellungen zu ändern, gehen wir davon aus, dass Sie mit dem Empfang aller Cookies auf der HostZealot-Website einverstanden sind.