Peretas secara aktif mengeksploitasi kerentanan kritis (CVE-2025-32463) di sudo Paket yang memungkinkan pelaksanaan perintah dengan hak istimewa tingkat root pada sistem operasi Linux.
Badan Keamanan Cybersecurity dan Infrastruktur AS (CISA) telah menambahkan kerentanan ini Kerentanan yang diketahui dieksploitasi Katalog (Kev), menggambarkannya sebagai “dimasukkannya fungsionalitas dari bola kontrol yang tidak dipercaya.”
CISA telah memberikan agen federal hingga 20 Oktober untuk menerapkan mitigasi resmi atau menghentikan penggunaan sudo.
Penyerang lokal dapat mengeksploitasi cacat ini untuk meningkatkan hak istimewa dengan menggunakan opsi -r (–chroot), bahkan jika mereka tidak termasuk dalam sudoers Daftar, file konfigurasi yang menentukan pengguna atau grup mana yang diizinkan untuk menjalankan perintah dengan izin yang ditinggikan.
Sudo (“SuperUser do”) memungkinkan administrator sistem untuk mendelegasikan wewenang mereka kepada pengguna tertentu yang tidak beruntung sambil mencatat perintah yang dieksekusi dan argumen mereka.
Diungkapkan secara resmi pada 30 Juni, CVE-2025-32463 mempengaruhi sudo Versi 1.9.14 hingga 1.9.17 dan telah menerima skor keparahan kritis 9,3 dari 10.
“Penyerang dapat memanfaatkan opsi sudo -r (–chroot) untuk menjalankan perintah sewenang-wenang sebagai root, bahkan jika mereka tidak terdaftar dalam file sudoers,” jelas Penasihat Keamanan.
Mirch yang kayaseorang peneliti di perusahaan jasa cybersecurity Stratascale yang menemukan CVE-2025-32463, dicatat bahwa masalah tersebut berdampak pada default sudo Konfigurasi dan dapat dieksploitasi tanpa aturan yang telah ditentukan untuk pengguna.
Pada 4 Juli, Mirch merilis a Eksploitasi Bukti Konsep Untuk cacat CVE-2025-32463, yang telah ada sejak Juni 2023 dengan rilis versi 1.9.14.
Namun, eksploitasi tambahan telah beredar di depan umum sejak 1 Juli, kemungkinan berasal dari penulisan teknis.
CISA telah memperingatkan bahwa kerentanan CVE-2025-32463 di sudo sedang dieksploitasi dalam serangan dunia nyata, meskipun agensi belum menentukan jenis insiden di mana ia telah dimanfaatkan.
Organisasi di seluruh dunia disarankan untuk menggunakan katalog kerentanan CISA yang diketahui yang diketahui sebagai referensi untuk memprioritaskan penambalan dan menerapkan mitigasi keamanan lainnya.







