|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Feb 2021
Messaggi: 737
|
[SUDO,Security]CVE-2025-32463
Scoperta vulnerabilità critica in SUDO
https://nvd.nist.gov/vuln/detail/CVE-2025-32463 Su GitHub si trova il POC Fonte: https://www.youtube.com/watch?v=B32y6QiOWPA
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete. Contro i ciglioni. |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Oct 2022
Messaggi: 89
|
Disinstallato sudo...troppi bug
![]() |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 3254
|
Secondo google:
Quote:
__________________
[Ora di nuovo cliente Tiscali, altri gestori mi hanno deluso... di più! ![]() |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Aug 2008
Città: Lat.: 45° 42′ 15′′ N Long.: 9° 35′ 15′′ E
Messaggi: 1399
|
Non c'è molto da confermare, la vulnerabilità è stata accertata e corretta di norma velocemente sulle distribuzioni che ne erano interessate. Per Ubuntu (che non uso), sarà stato reso disponibile il pacchetto aggiornato.
Comunque, era una vulnerabilità che richiedeva al cattivone di essere fisicamente davanti alla tastiera del computer, oppure connesso al PC con un programma di desktop remoto o via ssh. Quindi, già avere una password al login impediva l'uso di sudo e le relative "sudate" ![]() Stessa cosa se ssh non era abilitato per la WAN o se non c'era nessun programma di desktop remoto in esecuzione che il suddetto cattivone potesse utilizzare. Purtroppo, la raffica di articoli e di video pubblicati sul web raramente hanno citato questa cosa (perché c'erano da fare i click e le views). ![]()
__________________
Ultrabook: Lenovo ThinkPad X220 - 8GB ddr3, Intel i5 2520M, ssd S3+ 240GB, OS MX-Linux 23.6_x64 Xfce Subnotebook: Sony Vaio VPC-YB1S1E - 8GB ddr3, AMD E-350, ssd OCZ Trion 100 120GB, OS Windows 10 Pro 22H2 64 bit NAS: Foxconn R30-A1 - Barebone SFF - AMD E-350, 4GB ddr3, hdd 4TB WD40EFRX, OS XigmaNAS 11.4.04 x64-embedded |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Feb 2021
Messaggi: 737
|
Quindi per te, da root di un sistema linux, è accettabile che un utente a cui hai dato accesso come utente standard possa fare privilege escalation e diventare root...
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete. Contro i ciglioni. |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Aug 2008
Città: Lat.: 45° 42′ 15′′ N Long.: 9° 35′ 15′′ E
Messaggi: 1399
|
Quote:
Ciò premesso, prova anche tu a rileggere il tuo post e fai nel caso sapere cosa ci vedi.
__________________
Ultrabook: Lenovo ThinkPad X220 - 8GB ddr3, Intel i5 2520M, ssd S3+ 240GB, OS MX-Linux 23.6_x64 Xfce Subnotebook: Sony Vaio VPC-YB1S1E - 8GB ddr3, AMD E-350, ssd OCZ Trion 100 120GB, OS Windows 10 Pro 22H2 64 bit NAS: Foxconn R30-A1 - Barebone SFF - AMD E-350, 4GB ddr3, hdd 4TB WD40EFRX, OS XigmaNAS 11.4.04 x64-embedded |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 3254
|
Allora: per sapere se si ha la versione affetta dal problema basta digitare
sudo --version e confrontare la risposta con le versioni elencate nel link appresso specificato. Quanto a rimuoverlo, il comando suggerito da google: sudo apt update && sudo apt upgrade sudo aggiorna di fatto tutto l'aggiornabile, male non fa ma non si limita a rimuovere il problema Dettagli sulle versioni affette e sulla prima "sicura" (aggiornato 3 luglio): https://security.utoronto.ca/advisor...ities-in-sudo/
__________________
[Ora di nuovo cliente Tiscali, altri gestori mi hanno deluso... di più! ![]() Ultima modifica di DelusoDaTiscali : 28-07-2025 alle 14:35. |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 3254
|
Ovviamente mi riferivo al metodo per scoprire se si è affetti dal problema e rimuoverlo. Detto per inciso non credo sia il metodo migliore (vedi sopra)
__________________
[Ora di nuovo cliente Tiscali, altri gestori mi hanno deluso... di più! ![]() |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 3254
|
@destroyer85 hai ragione sulla gravità di simili vulnerabilità, va da sé che ci sono installazioni linux nei contesti più vari, dall' azienda con decine di utenze al pensionato che vive da solo in casa ed usa il PC per rispondere alle lettere del condominio perché lo schermo è più grande di quello del telefonino... è chiaro che il livello di urgenza sarà graduato di conseguenza...
__________________
[Ora di nuovo cliente Tiscali, altri gestori mi hanno deluso... di più! ![]() |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Feb 2021
Messaggi: 737
|
Quote:
Il tuo non era uno sbadato caso che poteva sembrare voler minimizzare la gravità della falla, era un doloso tentativo di sminuirla con toni sarcastici.
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete. Contro i ciglioni. Ultima modifica di destroyer85 : 29-07-2025 alle 09:22. |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Aug 2008
Città: Lat.: 45° 42′ 15′′ N Long.: 9° 35′ 15′′ E
Messaggi: 1399
|
Quote:
![]() Magari, invece di credere di saperne in diritto penale e di trastullarti in illazioni gratuite sul conto degli altri potresti provare a coltivare in altro ambito le doti melodrammatiche e di complottismo che hai indubbiamente dimostrato. Che so, scrivendo un hard boiled?
__________________
Ultrabook: Lenovo ThinkPad X220 - 8GB ddr3, Intel i5 2520M, ssd S3+ 240GB, OS MX-Linux 23.6_x64 Xfce Subnotebook: Sony Vaio VPC-YB1S1E - 8GB ddr3, AMD E-350, ssd OCZ Trion 100 120GB, OS Windows 10 Pro 22H2 64 bit NAS: Foxconn R30-A1 - Barebone SFF - AMD E-350, 4GB ddr3, hdd 4TB WD40EFRX, OS XigmaNAS 11.4.04 x64-embedded |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Feb 2021
Messaggi: 737
|
Tutto quello che hai scritto tu lo si può evincere dal CVE, non hai detto nulla di nuovo.
Forse avrei dovuto usare termini come cattivone, sudate, winzozz o altre bumerate del genere perché il messaggio ti fosse più chiaro.
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete. Contro i ciglioni. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:01.