Vulnerabilità nella utility sudo che consentono di ottenere privilegi di root nel sistema
È stata rilevata una vulnerabilità nel pacchetto sudo, utilizzato per l'esecuzione di comandi a nome di altri utenti (CVE-2025-32463), che consente a qualsiasi utente non privilegiato di eseguire codice con privilegi di root, anche se l'utente non è menzionato nella configurazione dei sudoers. I sistemi vulnerabili sono quelli che utilizzano il file di configurazione /etc/nsswitch.conf, come dimostrato nel caso di Ubuntu 24.04 e Fedora 41. La vulnerabilità si manifesta nella configurazione […]
