Sudo é amplamente utilizado para delegar tarefas administrativas sem compartilhar a senha root, mantendo trilhas de auditoria no sistema. A vulnerabilidade permite que qualquer usuário local engane o Sudo para carregar bibliotecas maliciosas, resultando em execução de código com privilégios de root.
O impacto da falha foi avaliado pela Mitre em 9,3/10. A CISA adicionou CVE-2025-32463 à lista de vulnerabilidades ativamente exploradas e exige que todas as agências governamentais dos EUA que utilizam Sudo apliquem a correção até 20 de outubro de 2025. Ataques observados não foram detalhados publicamente.
DEIXE UM COMENTÁRIO