Критична уязвимост в sudo (CVE-2025-32463) вече се експлоатира активно

Хакери активно използват критична уязвимост в sudo (CVE-2025-32463), която позволява изпълнение на команди с root права в Linux операционни системи.

Американската CISA добави пропуска в каталога си Known Exploited Vulnerabilities (KEV) и определи крайна дата – 20 октомври 2025 г., до която федералните агенции трябва да приложат официалните поправки или да прекратят използването на уязвимите версии на sudo.

Какво представлява уязвимостта

Sudo („superuser do“) е ключов инструмент в Linux, позволяващ на администраторите да делегират ограничени привилегии на потребители. Уязвимостта засяга версии 1.9.14 до 1.9.17 и има критична оценка 9.3 от 10.

Чрез -R (–chroot) опцията, локален атакуващ може да изпълнява произволни команди като root, дори без да е добавен в конфигурационния файл sudoers. Това означава, че атаката е възможна върху системи в напълно стандартна конфигурация.

Откриване и експлоатиране

  • Уязвимостта е открита от изследователя Рич Мирч (Stratascale) и официално разкрита на 30 юни 2025 г.

  • Мирч публикува proof-of-concept на 4 юли, но вече преди това, от 1 юли, в мрежата са се появили допълнителни експлойти, вероятно базирани на техническия анализ.

  • CISA потвърждава, че уязвимостта вече се използва в реални атаки, но не уточнява в какви конкретни инциденти.

Препоръки към организациите

  • Незабавно обновяване на sudo до версия, съдържаща корекция.

  • Използване на каталога KEV на CISA за приоритизиране на пачването.

  • При невъзможност за бързо обновяване – прилагане на алтернативни смекчаващи мерки или изключване на засегнатите системи.

Уязвимостта CVE-2025-32463 е особено опасна, защото може да бъде експлоатирана без специални права и засяга дефолтната конфигурация на sudo. Това я прави висок приоритет за администратори и организации, използващи Linux системи.

e-security.bg

Подобни

Apple коригира zero-day уязвимост в dyld
12.02.2026
apple-7446229_640
Критична уязвимост в AI-Notepad за Windows 11
11.02.2026
block-4914911_640
Microsoft разследва срив, блокиращ достъпа до Microsoft 365 Admin Center
11.02.2026
Microsoft-Office-365
Microsoft пусна Windows 11 KB5077181 и KB5075941
11.02.2026
windows-11-6377156_1280
Microsoft пусна Windows 10 KB5075912 с критични корекции
11.02.2026
windows-10-1535765_1280
Microsoft разследва сериозен инцидент в Exchange Online
10.02.2026
how-to-outlook

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.