Linux: une faille critique dans sudo permet un accès root sans mot de passe
La faille de sécurité critique CVE-2025-32463 découverte dans l'outil Linux sudo permet aux attaquants d'obtenir des privilèges root sans mot de passe. Elle affecte les versions 1.9.14 à 1.9.17 de sudo.

Une vulnérabilité critique, identifiée sous la référence CVE-2025-32463, a été découverte dans l'outil universally utilisé sous Linux, sudo. Détectée en juin 2025, cette faille, notée 9.3 sur l'échelle CVSS, permet à un attaquant d'obtenir des privilèges root sur un système sans avoir à fournir de mot de passe. Elle concerne les versions de sudo comprises entre 1.9.14 et 1.9.17, courantes dans de nombreuses distributions Linux.
Le problème provient d'une mauvaise gestion de l'option --chroot de sudo. Lorsqu'elle est utilisée, une configuration corrompue du fichier nsswitch.conf peut amener sudo à charger et exécuter, avec les droits root, une bibliothèque partagée malveillante présente dans un environnement contrôlé par l'attaquant. Ceci confère à l'attaquant un contrôle total sur le système compromis.
Bien que l'exploitation de cette faille nécessite un accès local au système, le risque est considérable. Dans les environnements multi-utilisateurs, les conteneurs ou les serveurs de développement partagés, un compte utilisateur compromis peut rapidement mener à une prise de contrôle complète du système. L'absence de demande de mot de passe en fait une méthode d'escalade de privilèges particulièrement rapide.
Un exemple fonctionnel de cette vulnérabilité (Proof-of-Concept) a été partagé sur GitHub, illustrant le mécanisme d'exploitation. Les systèmes devraient être mis à jour rapidement. Des outils comme le SIEM d'Enginsight peuvent aider à identifier les systèmes vulnérables ou à détecter les tentatives d'exploitation de cette faille.