Logiczne błędy w sudo
O tym, że historia pisze się na naszych oczach, chyba nie trzeba nikogo przekonywać. Również ta „teleinformatyczna”, a w szczególności z zakresu cyberbezpieczeństwa. Bezpardonowe ataki APT na dużą skalę, podatności, które mogą dotknąć wielu systemów naraz (jak chociażby najświeższe podatności określone mianem ToolShell w SharePoint), i dostawcy, którzy usiłują nadążyć z wydawaniem łatek. Są takie elementy infrastruktury IT lub systemów operacyjnych, które rzutują w stopniu znacznym na bezpieczeństwo całego systemu. Jednym z nich jest program sudo (czytane su-du), który wykorzystywany jest w systemach z rodziny GNU/Linux, Unix czy macOS. Dzisiaj przyjrzymy się dwóm nowym, można powiedzieć „historycznym” (ze względu na skutki), podatnościom dotykającym sudo, które zostały określone identyfiakatorami CVE-2025-32462/CVE-2025-32463.