Todos os produtos
Search
Central de documentação

:Anúncio de vulnerabilidade | Vulnerabilidade de escalação de privilégios locais do Linux sudo (CVE-2025-32463)

Última atualização: Jun 23, 2026

Em 30 de junho de 2025, o Linux sudo divulgou publicamente uma vulnerabilidade de alto risco com o número CVE-2025-32463, que permite que usuários comuns sem permissões escalem para privilégios root. Para garantir a segurança das instâncias do Elastic Compute Service (ECS), a Alibaba Cloud iniciou procedimentos de resposta de emergência e recomenda que os clientes verifiquem seus ativos relacionados. Se suas instâncias existentes estiverem dentro do escopo afetado, aplique os patches oficiais imediatamente. Para novas instâncias, recomendamos escolher imagens de sistema operacional que não sejam afetadas por esta vulnerabilidade.

Vulnerabilidade detectada

  • Número da vulnerabilidade: CVE-2025-32463

  • Severidade da vulnerabilidade: alta

  • Escopo de impacto: as instâncias do ECS com versões do software sudo entre 1.9.14 e 1.9.17 (inclusive) são afetadas por esta vulnerabilidade. O Alibaba Cloud Linux não é afetado por esta vulnerabilidade.

Recomendações de correção

Para sistemas operacionais afetados, consulte os anúncios oficiais da distribuição para atualizar o software sudo para uma versão segura.

Método de detecção

Você pode usar o comando sudo --version para verificar se o número da versão está entre 1.9.14 e 1.9.17 (inclusive).

Métodos de correção

Método 1: faça logon na instância do ECS e use comandos de atualização de software, como yum ou apt, para atualizar o sudo para a versão mais recente.

Método 2: use o recurso de correção de vulnerabilidades do Security Center para corrigir com um clique. Este recurso é compatível apenas com alguns sistemas operacionais. Para obter mais informações, consulte Gerenciamento de vulnerabilidades.

Anunciado por

Alibaba Cloud Computing Co., Ltd.