Linux | OpenSource | Tech
5 subscribers
1.47K links
Download Telegram
Уязвимость в sudo позволяет получить root-доступ без прав

В популярной утилите sudo обнаружена критическая уязвимость (CVE-2025-32463), которая позволяет обычному пользователю выполнить произвольный код с правами root, даже если он не прописан в конфигурации /etc/sudoers.

🔹 Под ударом:
- Ubuntu 24.04
- Fedora 41
Уязвимость проявляется при использовании /etc/nsswitch.conf

🔧 Рекомендации:
Обновление ПО – единственный способ защиты до выхода патча. Следите за апдейтами дистрибутивов!

🔗 Подробнее: opennet.ru

#Linux #Безопасность #Sudo
🔹 Вышло обновление sudo 1.9.17p2 – исправлена критическая ошибка

В свежей версии sudo 1.9.17p2 устранена опасная ошибка, которая могла привести к отправке сигнала SIGHUP (завершение работы) не целевому процессу, а всем запущенным процессам в системе.

Это могло вызвать неожиданные завершения работы сервисов и приложений. Обновление рекомендуется установить как можно скорее.

🔗 Источник: OpenNet

#Linux #Безопасность #Sudo