重大なSudoセキュリティ脆弱性がLinuxディストリビューションに影響
Linuxの主要なディストリビューションにおいて、Sudoコマンドの重大なセキュリティ脆弱性が発見され、特権昇格攻撃のリスクが指摘されています。
最新の更新
最近、Linuxディストリビューションのいくつかで、Sudoコマンドラインユーティリティに深刻なセキュリティ脆弱性が発見されました。これらの脆弱性は、連携するとローカルの攻撃者が特権昇格を行い、任意のファイルを実行することを可能にします。
脆弱性はCVE-2025-32462(重大度スコア2.8/10 - 低)とCVE-2025-32463(重大度スコア9.3/10 - 重大)として追跡されています。これらはLinuxおよび他のUnix系オペレーティングシステムのSudoコマンドラインユーティリティに存在しており、バージョン1.9.17p1以前が影響を受けるとされています。Stratascaleの研究者Rich Mirch氏によると、これらの脆弱性は10年以上も発見されることなく存在していたとのことです。
修正プログラムはすでに提供されており、ユーザーは速やかにパッチを適用することが推奨されています。
好きかもしれない
- 古代の頭蓋骨が示唆する初期人類とネアンデルタール人のハイブリッド児童
- Apple、TVアプリの広告で自社ルールを無視し直接ウェブリンクを表示
- Cloudflare、AIクローラー対策の「コンテンツシグナルポリシー」を発表
- Wisk Aero、NASAと5年間の提携を結び、自律型飛行の開発を加速
- オペラ、初のAIエージェントブラウザ「Neon」を発表
- GoogleのAIビデオツールVeo 3、超リアルな動画でインターネットを席巻し現実と虚構の境界を曖昧に
- Nvidia、OpenAIに最大1000億ドルを投資 次世代AIに10ギガワットの計算能力を提供
- マイクロソフト、Xbox Game Passの値上げを正当化 ユーザー反発強まる中でさらなる苦境の予測も