Vulnerabilities in the sudo utility that allow obtaining root privileges in the system
Pakettis sudo, mida kasutatakse käskude täitmiseks teiste kasutajate nimel, avastati turvaauk (CVE-2025-32463), mis võimaldab mis tahes mitteprivileegitud kasutajal käivitada koodi root-õigustes, isegi kui kasutajat ei ole sudoersi konfiguratsioonis mainitud. Probleem mõjutab jaotusi, mis kasutavad konfiguratsioonifaili /etc/nsswitch.conf; näiteks on haavatavuse ärakasutamise võimalus demonstreeritud Ubuntu 24.04 ja Fedora 41. Haavatavus avaldub konfiguratsioonis […]
