CVE-2025-32463 — This CVE addresses a vulnerability in sudo versions 1.9.14 to 1.9.17, enabling unauthorized local privilege escalation to root access.
Eine kritische Schwachstelle (CVE-2025-32463) in sudo-Versionen 1.9.14 bis 1.9.17 ermöglicht lokalen Angreifern die Eskalation von Rechten bis zum Root-Zugriff. Betroffen sind Linux-Systeme, die diese sudo-Versionen verwenden. Nutzer sollten umgehend auf eine gepatchte Version aktualisieren, um unautorisierten Root-Zugriff zu verhindern.
Eine kritische Schwachstelle (CVE-2025-32463) in sudo-Versionen 1.9.14 bis 1.9.17 ermöglicht lokalen Angreifern die Eskalation von Rechten bis zum Root-Zugriff. Betroffen sind Linux-Systeme, die diese sudo-Versionen verwenden. Nutzer sollten umgehend auf eine gepatchte Version aktualisieren, um unautorisierten Root-Zugriff zu verhindern.
Linux-Systeme, die sudo-Versionen 1.9.14 bis 1.9.17 verwenden.
Diese Schwachstelle ermöglicht es einem lokalen Angreifer, Root-Rechte zu erlangen, was zu einer vollständigen Kompromittierung des betroffenen Systems führen kann.
Ein Angreifer mit bereits vorhandenem lokalem Zugriff auf ein betroffenes System kann seine Rechte auf Root eskalieren und somit die volle Kontrolle über das System übernehmen, was potenziell Datenmanipulation, -diebstahl oder die Installation weiterer Malware ermöglicht.
Aktualisieren Sie sudo umgehend auf eine gepatchte Version.
- ▸Überprüfen Sie die installierte sudo-Version auf allen Linux-Systemen mit dem Befehl 'sudo -V'.
- ▸Stellen Sie sicher, dass alle Linux-Systeme auf eine sudo-Version aktualisiert wurden, die nicht von CVE-2025-32463 betroffen ist.
- ▸Überprüfen Sie Systemprotokolle auf ungewöhnliche oder fehlgeschlagene sudo-Befehle, die auf Eskalationsversuche hindeuten könnten.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Privilege Escalation | T1068 Exploitation for Privilege Escalation | High | ermöglicht lokalen Angreifern die Eskalation von Rechten bis zum Root-Zugriff |
- Es werden keine spezifischen Exploits oder Angriffsvektoren über die lokale Rechteausweitung hinaus genannt.
- Es werden keine spezifischen betroffenen Linux-Distributionen genannt.
- Es werden keine spezifischen Auswirkungen auf die Geschäftskontinuität oder Datenintegrität genannt, außer der Möglichkeit des Root-Zugriffs.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Ja
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?