Уязвимости в утилите sudo, позволяющие получить права root в системе

Уязвимости в утилите sudo, позволяющие получить права root в системе

В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому непривилегированному пользователю выполнить код с правами root, даже если пользователь не упомянут в конфигурации sudoers. Проблеме подвержены дистрибутивы, использующие файл конфигурации /etc/nsswitch.conf, например, возможность эксплуатации уязвимости продемонстрирована в Ubuntu 24.04 и Fedora 41....
12:33, 01.07.2025
Сообщает источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в утилите smb4k, позволяющая получить права root в системеУязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, ...

Критическая уязвимость в sudo позволяет получить root-права в LinuxКритическая уязвимость в sudo позволяет получить root-права в Linux В утилите sudo были обнаружены две уязвимости, которые позволяют локальным злоум ...

В Bluetooth-наушниках нашли уязвимости, позволяющие шпионить за юзерамиВ Bluetooth-наушниках нашли уязвимости, позволяющие шпионить за юзерами Исследователи из компании ERNW рассказали о трёх уязвимостях в Bluetooth-чипах A ...

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой кодУязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыт ...

Positive Technologies помогла устранить два 0-day уязвимости в файловой системе WindowsPositive Technologies помогла устранить два 0-day уязвимости в файловой системе Windows В рамках январского «вторника обновлений» компания Microsoft исправила две уязви ...

Эксперт Positive Technologies помог устранить две уязвимости нулевого дня в файловой системе WindowsЭксперт Positive Technologies помог устранить две уязвимости нулевого дня в файловой системе Windows В рамках январского обновления безопасности софтверный гигант Microsoft устранил ...

Эксперты Positive Technologies помогли устранить 22 уязвимости в системе поддержки пользователей FreeScoutЭксперты Positive Technologies помогли устранить 22 уязвимости в системе поддержки пользователей FreeScout Эксперты PT SWARM Артем Данилов, Роман Черемных и Даниил Сатяев обнаружили 22 уя ...

Назван способ получить водительские права за счет государстваНазван способ получить водительские права за счет государства Обучение в автошколах на сегодняшний день стоит больших денег. Конечно, эта сумм ...

Получить водительские права станет сложнее из-за нового закона РФПолучить водительские права станет сложнее из-за нового закона РФ Фото: Unsplash Власти РФ готовят пакет поправок, который ужесточит правила прове ...

Права защитников. Ветераны СВО и их семьи могут получить новые льготыПрава защитников. Ветераны СВО и их семьи могут получить новые льготы В Госдуме обсуждают законопроект, по которому ветераны СВО получат право на допо ...

Царев: Украина хочет получить права членов НАТО, но без обязанностейЦарев: Украина хочет получить права членов НАТО, но без обязанностей Глава киевского режима Владимир Зеленский, опубликовавший 20 пунктов из мирного ...

Трамп заявил о желании США получить назад похищенные Венесуэлой права на нефтьТрамп заявил о желании США получить назад похищенные Венесуэлой права на нефть Соединённые Штаты хотят получить назад права на нефть в Венесуэле, которые были ...

Трамп заявил о намерении получить права на якобы отнятую нефть в ВенесуэлеТрамп заявил о намерении получить права на якобы отнятую нефть в Венесуэле США хотят вернуть права на нефть в Венесуэле, которые у Вашингтона якобы отняли. ...

Дочь убитого основателя культовой группы 90-х хочет получить права на все хитыДочь убитого основателя культовой группы 90-х хочет получить права на все хиты Виктория Олейникова, дочь основателя группы «Комбинация» Александра Шишинина, об ...

Житель ХМАО прикинулся другим человеком, чтобы получить водительские праваЖитель ХМАО прикинулся другим человеком, чтобы получить водительские права В Сургуте мужчина пытался сдать экзамен на управление транспортом вместо друга, ...

Трамп: США хотят получить назад права на нефть в Венесуэле, которые были отнятыТрамп: США хотят получить назад права на нефть в Венесуэле, которые были отняты Американское руководство хочет получить назад права на нефть в Венесуэле, которы ...

В утилите MSI Afterburner появилась поддержка видеокарт Radeon RX 9000-серииВ утилите MSI Afterburner появилась поддержка видеокарт Radeon RX 9000-серии «Как я и обещал, сегодня выходит новая бета MSI Afterburner с поддержкой архитек ...

Обновление sudo-rs 0.2.10 с исправлением двух уязвимостейОбновление sudo-rs 0.2.10 с исправлением двух уязвимостей Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust ...

Представлен capsudo, вариант sudo с разделением полномочий на уровне объектовПредставлен capsudo, вариант sudo с разделением полномочий на уровне объектов Ариадна Конилл (Ariadne Conill), создатель музыкального проигрывателя Audacious ...

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификацииУязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подкл ...

VSMI.DAY Поиск в новостях