Sicherheitsanfälligkeiten im Dienstprogramm sudo, die es ermöglichen, Root-Rechte im System zu erlangen.
Im sudo-Paket, das zum Ausführen von Befehlen im Namen anderer Benutzer verwendet wird, wurde eine Sicherheitsanfälligkeit (CVE-2025-32463) entdeckt, die es jedem unprivilegierten Benutzer ermöglicht, Code mit Root-Rechten auszuführen, selbst wenn der Benutzer nicht in der sudoers-Konfiguration erwähnt wird. Betroffen sind Distributionen, die die Konfigurationsdatei /etc/nsswitch.conf verwenden, zum Beispiel wurde die Ausnutzung der Sicherheitsanfälligkeit in Ubuntu 24.04 und Fedora 41 demonstriert. Die Sicherheitsanfälligkeit tritt in der Konfiguration auf […]
