Em 30 de junho de 2025, o Linux sudo divulgou publicamente uma vulnerabilidade de alto risco com o número CVE-2025-32463, que permite que usuários comuns sem permissões escalem para privilégios root. Para garantir a segurança das instâncias do Elastic Compute Service (ECS), a Alibaba Cloud iniciou procedimentos de resposta de emergência e recomenda que os clientes verifiquem seus ativos relacionados. Se suas instâncias existentes estiverem dentro do escopo afetado, aplique os patches oficiais imediatamente. Para novas instâncias, recomendamos escolher imagens de sistema operacional que não sejam afetadas por esta vulnerabilidade.
Vulnerabilidade detectada
Número da vulnerabilidade: CVE-2025-32463
Severidade da vulnerabilidade: alta
Escopo de impacto: as instâncias do ECS com versões do software sudo entre 1.9.14 e 1.9.17 (inclusive) são afetadas por esta vulnerabilidade. O Alibaba Cloud Linux não é afetado por esta vulnerabilidade.
Recomendações de correção
Para sistemas operacionais afetados, consulte os anúncios oficiais da distribuição para atualizar o software sudo para uma versão segura.
Método de detecção
Você pode usar o comando sudo --version para verificar se o número da versão está entre 1.9.14 e 1.9.17 (inclusive).
Métodos de correção
Método 1: faça logon na instância do ECS e use comandos de atualização de software, como yum ou apt, para atualizar o sudo para a versão mais recente.
Método 2: use o recurso de correção de vulnerabilidades do Security Center para corrigir com um clique. Este recurso é compatível apenas com alguns sistemas operacionais. Para obter mais informações, consulte Gerenciamento de vulnerabilidades.
Anunciado por
Alibaba Cloud Computing Co., Ltd.