Mô tả
Một lỗ hổng leo thang đặc quyền nghiêm trọng trong Sudo đã được công bố vào ngày 30/06/2025, ảnh hưởng đến nhiều Distro Linux phổ biến. Lỗ hổng này cho phép bất kỳ người dùng thông thường nào không cần có đặc quyền cũng có thể giành được quyền truy cập root trên hệ thống.
- Severity: Critical.
- Score: 9.3.
Lỗ hổng bắt nguồn từ việc xử lý tùy chọn --chroot (-R) không an toàn, cho phép kẻ tấn công lừa sudo tải một file cấu hình Name Service Switch (nsswitch.conf) độc hại, dẫn đến thực thi mã với đặc quyền cao nhất (root).
Hiện tại đã có PoC khai thác công bố trên Internet.
Phạm vi ảnh hưởng
Lỗ hổng này được xác nhận ảnh hưởng đến các phiên bản Sudo từ 1.9.14 đến 1.9.17, thường được phát hành với các Distro Linux phổ biến. Các hệ điều hành lớn đã xác nhận bị ảnh hưởng bao gồm (nhưng không giới hạn):
- Ubuntu
- Fedora
- Debian
- Red Hat Enterprise Linux 10
- SUSE Linux Enterprise
Biện pháp khắc phục
- Hiện không có biện pháp khắc phục tạm thời nào.
- Do tính chất nghiêm trọng và dễ khai thác của lỗ hổng, kèm với việc mẫu khai thác đã được công bố rộng rãi, các System Admin được khuyến nghị cập nhật ngay sudo bị ảnh hưởng lên phiên bản 1.9.17p1 hoặc mới hơn sớm nhất có thể.
Nguồn tham khảo
- https://nvd.nist.gov/vuln/detail/CVE-2025-32463
- https://www.sudo.ws/security/advisories/chroot_bug/
- https://www.openwall.com/lists/oss-security/2025/06/30/3
- https://ubuntu.com/security/CVE-2025-32463
- https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot