• 欢迎加入MineBBS QQ讨论群:点击查看所有的官方讨论群
  • 我们将于近期对服务器进行迁移,服务可能中断至多2日。请各位安排好自己的访问计划,造成不便敬请谅解!
  • MineBBS入站考试已经上线!想要成为【正式会员】解锁更多功能吗?快来参与吧!【点我去看】

社区资讯 Linux Sudo实用程序出现9.8分的高危漏洞 借助漏洞可以将轻松提权至root

与Minecraft并无强正相关,但对Minecraft社区具有巨大影响力的内容。包括但不限于重点功能关闭、第三方内容创作社区关闭,模组加载器分叉等。
如果您是使用 Linux 为系统开服或者游玩的服主或玩家,请注意!

Linux Sudo 实用程序出现 9.8 分的高危安全漏洞,借助漏洞可以轻松提权至 root

漏洞描述​

sudo是Linux系统发行版中的系统用户权限管理工具,其chroot机制用于限制用户执行的root目录。
从2023年发布的1.9.14版本开始,sudo的chroot机制实现存在缺陷,本地用户可通过利用用户控制目录下的 /etc/nsswitch.conf 文件,通过chroot加载恶意动态链接库,从而以root权限执行任意代码。
在1.9.17p1版本中开发者通过撤销1.9.14变更修复该漏洞,并将在后续版本中彻底移除chroot。

解决建议​

"将组件 sudo 升级至 1.9.17p1 及以上版本"

漏洞危害​

该漏洞的危害在于非特权用户执行某些操作时,恶意软件可以从中利用漏洞并利用 root 权限加载恶意库,目前 sudo 1.9.17p1 版发布已修复该漏洞,请立即更新。

漏洞编号​

CVE-2025-32463

阿里云漏洞库链接:https://avd.aliyun.com/detail?id=AVD-2025-32463&timestamp__1384=CuG=YK7KiIwD/D0lCG8tD8bc8QaDRxD53x
 
安卓可以利用这个root吗
 

在线管理成员

在线会员

  • _xoO_Oox_
  • greapeeeeeee
  • MajoSissi
  • yang3526
  • Nyarlath
  • lalilali
  • hait114514
  • ender的罗小黑
  • 梦宝
  • 喵咪咪
  • zhang111lover
  • 仙儿某某某
  • niecancan
  • 白晨折
  • littl19642
  • zs-114514
  • 梓航的呼唤
  • Catrange
  • Allen_Linong
...和 2 更多。
后退
顶部 底部