La Agencia de Ciberseguridad y Seguridad de la Infraestructura de EE. UU. (CISA) ha añadido la vulnerabilidad CVE-2025-32463, que afecta a la utilidad de línea de comandos Sudo en sistemas Linux y Unix, a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Esta vulnerabilidad, con una puntuación CVSS de 9.3, reside en las versiones de Sudo anteriores a la 1.9.17p1 y permite a un atacante local aprovechar la opción -R (–chroot) de Sudo para ejecutar comandos arbitrarios como root, incluso si no están listados en el archivo sudoers.
Además de esta vulnerabilidad en Sudo, CISA también ha añadido otras cuatro vulnerabilidades a su catálogo KEV, incluyendo vulnerabilidades en Adminer (CVE-2021-21311), Cisco IOS y IOS XE (CVE-2025-20352), Fortra GoAnywhere MFT (CVE-2025-10035) y Libraesva Email Security Gateway (ESG) (CVE-2025-59689).
Se insta a las agencias gubernamentales federales que utilicen los productos afectados a aplicar las mitigaciones necesarias antes del 20 de octubre de 2025 para proteger sus redes. Desde INGENIERÍA TELEMÁTICA SAS, recomendamos encarecidamente a todas las organizaciones a revisar sus sistemas y aplicar las actualizaciones de seguridad correspondientes de manera inmediata.
Fuente original: Ver aquí