Sårbarhet i Linux sudo ger root-åtkomst utan lösenord
Den nyupptäckta säkerhetsbristen CVE-2025-32463 i Linux sudo gör det möjligt för angripare att erhålla root-rättigheter utan lösenord. Bristen påverkar sudo-versioner mellan 1.9.14 och 1.9.17.

En kritisk sårbarhet, identifierad som CVE-2025-32463, har upptäckts i det vitt spridda Linux-verktyget sudo. Sårbarheten, som upptäcktes i juni 2025 och har en CVSS-poäng på 9.3, tillåter angripare att eskalera sina privilegier till root-nivå utan att behöva ange ett lösenord. Denna säkerhetsbrist påverkar sudo-versioner från 1.9.14 upp till 1.9.17, som är standard i många populära Linux-distributioner.
Problemet uppstår när sudo används med chroot-alternativet. En felaktig hantering av sudoers-policyer i kombination med en manipulerad nsswitch.conf-fil gör det möjligt för en angripare att få systemet att ladda och exekvera ett skadligt bibliotek med root-privilegier. Detta ger angriparen fullständig kontroll över det komprometterade systemet.
Även om sårbarheten kräver lokal åtkomst till systemet, utgör den en allvarlig risk. I miljöer med flera användare, som containrar eller delade servrar, kan ett enda komprometterat konto snabbt leda till en fullständig systemöverbelastning. Ett lyckat utnyttjande innebär att en angripare kan gå från en vanlig användare till root-behörighet på sekunder.
En fungerande proof-of-concept för CVE-2025-32463 har publicerats på GitHub, vilket visar hur en skadlig delad bibliotek kan tvinga fram root-åtkomst. Enginsight SIEM kan användas för att identifiera system som är exponerade för denna sårbarhet eller som har utsatts för försök till intrång.