Principales distribuciones Linux afectadas: las vulnerabilidades de sudo permiten a los usuarios locales obtener acceso root

watch 1m, 32s
views 2

15:00, 07.07.2025

Recientemente, se han descubierto dos importantes vulnerabilidades en la línea de comandos sudo para los sistemas operativos Unix y Linux. El problema es que un usuario local puede obtener privilegios de root.

Descripción de las vulnerabilidades

  • CVE-2025-32463. Se puede obtener acceso root porque «/etc/nsswitch.conf» del directorio de control de usuarios tiene la opción –chroot (Amazon, Debian, Gentoo, Alpine, SUSE, Ubuntu y Red Hat).
  • CVE-2025-32462. Con el archivo sudoers, que determina un host que no es ALL o actual, puede permitir que algunos usuarios incluidos en la lista ejecuten comandos (AlmaLinux 8, AlmaLinux 9, Oracle Linux y todas las distribuciones mencionadas en la vulnerabilidad anterior).

Con sudo, es posible tener un usuario con pocos privilegios y ejecutar comandos con derechos de superusuario. Por lo general, sudo funciona según el principio de los privilegios mínimos, lo que significa que las tareas de administración se pueden realizar sin elevar los permisos del usuario específico. Este comando se configura a través de «/etc/sudoers».

El investigador que descubrió las vulnerabilidades mencionó que se deben a la opción «-h» (host) de Sudo. Esta función lleva 12 años disponible sin que se haya revelado. Con la ayuda de esta opción, es posible enumerar los privilegios sudo de un usuario para diferentes hosts.

Sin embargo, esta vulnerabilidad permitía ejecutar cualquier comando permitido por el host remoto. Esto puede afectar a los sitios web que utilizan un archivo sudoers común compartido por varias máquinas.

En lo que respecta a CVE-2025-32463, puede ejecutar comandos de root incluso cuando no figuran en sudoers.

La versión 1.9.17p1 de Sudo se lanzó sin estas vulnerabilidades. Además, se compartieron algunas recomendaciones para diferentes distribuciones de Linux. Los usuarios deben aplicar las correcciones y comprobar si tienen las últimas actualizaciones de paquetes. 

Compartir

¿Te ha resultado útil este artículo?

Ofertas populares de VPS

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 8192 Linux

25.85 /mes

/mes

Facturado cada 12 meses

-9.7%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 65536 Windows

138.99 /mes

/mes

Facturado cada 12 meses

-20.4%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 2048 HK Linux

18 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 16384 Linux

50 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 16384 Linux

50.49 /mes

/mes

Facturado cada 12 meses

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
KVM-SSD 16384 Metered Linux

95 /mes

/mes

Facturado cada 12 meses

-7.1%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 4096 Windows

21 /mes

/mes

Facturado cada 12 meses

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 4096 HK Windows

40 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
2 Epyc Cores
RAM
RAM
1 GB
Space
Space
10 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 1024 Linux

7.1 /mes

/mes

Facturado cada 12 meses

-9.5%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 32768 Windows

74.49 /mes

/mes

Facturado cada 12 meses

Otros artículos sobre este tema

cookie

¿Acepta las cookies y la política de privacidad?

Utilizamos cookies para asegurar que damos la mejor experiencia en nuestro sitio web. Si continúa sin cambiar la configuración, asumiremos que acepta recibir todas las cookies del sitio web HostZealot.