Linuxin sudo-komento sisältää vakavan etuoikeuksien korotuslaitaan
Kesäkuussa 2025 löydetty CVE-2025-32463 antaa hyökkääjille mahdollisuuden saada root-oikeudet Linux-järjestelmiin ilman salasanaa. Lakkialtistus vaikuttaa sudo-versioihin 1.9.14–1.9.17.

Uusi kriittinen tietoturvaloukkaus, CVE-2025-32463, on havaittu Linuxin yleisesti käytetyssä sudo-komennossa. Kesäkuussa 2025 löydetty haavoittuvuus, jonka CVSS-pistemäärä on 9.3, mahdollistaa root-oikeuksien saamisen järjestelmään ilman salasanan syöttämistä. Vaikutus kohdistuu sudo-versioihin 1.9.14–1.9.17, jotka ovat yleisiä suosituissa Linux-jakeluissa.
Haavoittuvuus hyödyntää sudo-komennon --chroot-optiota. Kun tätä valitsinta käytetään, järjestelmän nimiresoluutioasetukset (nsswitch.conf) voivat olla manipuloituja. Tämä mahdollistaa sen, että sudo lataa ja suorittaa haitallisen jaotellun kirjaston hyökkääjän määrittelemässä ympäristössä root-oikeuksin. Tämä antaa hyökkääjälle täyden kontrollin järjestelmään.
Löydös on erityisen huolestuttava jaetussa käyttäjäympäristössä, konteissa ja kehityspalvelimissa. Jos yksi käyttäjä tai palvelu vaarantuu, esimerkiksi tietojenkalastelun kautta, hyökkääjä voi nopeasti eskaloida oikeuksiaan root-tasolle. Vaikka haavoittuvuutta voidaan hyödyntää vain paikallisesti vaarantuneeseen järjestelmään päässeeltä hyökkääjältä, se poistaa merkittävän turvallisuusesteen.
Turvallisuusasiantuntija Rich Mirch on julkaissut GitHubissa toimivan todistusaineiston (Proof-of-Concept) haavoittuvuuden hyödyntämiseksi. Tämä demonstroi, kuinka manipuloitu jaettu kirjasto voi pakottaa root-oikeudet ja mahdollistaa täyden järjestelmän hallinnan. Enginsight SIEM -järjestelmää voidaan käyttää tunnistamaan järjestelmät, jotka ovat alttiita tälle haavoittuvuudelle tai joihin on yritetty murtautua.