Dos vulnerabilidades críticas en Sudo comprometen millones de sistemas Linux y Unix

Detectadas dos vulnerabilidades críticas en Sudo que afectan a millones de sistemas Linux y Unix
Foto: rebuscando.info

Detectadas dos vulnerabilidades críticas en Sudo que afectan a millones de sistemas Linux y Unix

Investigadores de seguridad han descubierto dos vulnerabilidades críticas en Sudo, una herramienta esencial en sistemas Unix y Linux utilizada para ejecutar tareas administrativas con privilegios elevados. Las vulnerabilidades, identificadas como CVE-2025-32462 y CVE-2025-32463, pueden permitir la escalada de privilegios y afectar a distribuciones populares como Ubuntu, Fedora y macOS. La primera vulnerabilidad permite a un atacante eludir las restricciones de seguridad de los sistemas mediante la manipulación de la opción ‘–host’ de Sudo, mientras que la segunda aprovecha un fallo introducido en Sudo 1.9.14 que permite a los atacantes manipular entornos chroot para ejecutar comandos con privilegios de administrador. Los expertos recomiendan actualizar a Sudo 1.9.17p1 o superior para corregir estas fallas. Esta situación pone en evidencia la importancia de mantener actualizadas las herramientas críticas de administración de sistemas, como Sudo, y la necesidad de realizar auditorías regulares de seguridad para evitar exploits.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *