Dos Vulnerabilidades de Sudo Parchadas Tras Años Sin Detectarse
Dos vulnerabilidades de seguridad en Sudo que permitían la escalada de privilegios a root han sido parcheadas tras más de 12 años sin ser detectadas.
Última actualización
En abril, investigadores revelaron dos fallos de seguridad en Sudo que podrían permitir a atacantes locales elevar sus privilegios a root en máquinas vulnerables. Estas vulnerabilidades han sido corregidas en la versión 1.9.17p1 de Sudo, lanzada el mes pasado. Según Rich Mirch, investigador de Stratascale, la vulnerabilidad CVE-2025-32462 estuvo sin ser detectada durante más de 12 años y se originó en la opción '-h' (host) de Sudo, que permite listar los privilegios de sudo de un usuario para un host diferente. Este fallo permitía ejecutar comandos permitidos por un host remoto en la máquina local al utilizar el comando Sudo con la opción de host que hacía referencia a un host remoto no relacionado. Esta vulnerabilidad afecta principalmente a sitios que utilizan un archivo sudoers común distribuido a varias máquinas, y también a aquellos que emplean sudoers basados en LDAP (incluido SSSD).
Podría gustar
- iOS 26: FaceTime congela las llamadas si detecta desnudez
- Filtraciones del Google Pixel Watch 4: Colores, tamaños y opciones de correas revelados
- Samsung Anuncia Evento Unpacked para el 9 de Julio y Da Pistas sobre un Nuevo 'Ultra' Plegable
- México amenaza con demandar a SpaceX por los escombros de la explosión de Starship
- URLs incorrectas de ChatGPT crean riesgos de phishing para grandes empresas
- Uber y Waymo Lanzan Servicio de Robotaxi en Atlanta
- Google presenta una nueva IA robótica que funciona de manera autónoma, sin conexión a la nube
- Nueva Explicación Cuántica para los Materiales de Gigante Magnetoresistencia