- 查看: 643
- 回复: 4
如果您是使用 Linux 为系统开服或者游玩的服主或玩家,请注意!
Linux Sudo 实用程序出现 9.8 分的高危安全漏洞,借助漏洞可以轻松提权至 root
从2023年发布的1.9.14版本开始,sudo的chroot机制实现存在缺陷,本地用户可通过利用用户控制目录下的 /etc/nsswitch.conf 文件,通过chroot加载恶意动态链接库,从而以root权限执行任意代码。
在1.9.17p1版本中开发者通过撤销1.9.14变更修复该漏洞,并将在后续版本中彻底移除chroot。
阿里云漏洞库链接:https://avd.aliyun.com/detail?id=AVD-2025-32463×tamp__1384=CuG=YK7KiIwD/D0lCG8tD8bc8QaDRxD53x
Linux Sudo 实用程序出现 9.8 分的高危安全漏洞,借助漏洞可以轻松提权至 root
漏洞描述
sudo是Linux系统发行版中的系统用户权限管理工具,其chroot机制用于限制用户执行的root目录。从2023年发布的1.9.14版本开始,sudo的chroot机制实现存在缺陷,本地用户可通过利用用户控制目录下的 /etc/nsswitch.conf 文件,通过chroot加载恶意动态链接库,从而以root权限执行任意代码。
在1.9.17p1版本中开发者通过撤销1.9.14变更修复该漏洞,并将在后续版本中彻底移除chroot。
解决建议
"将组件 sudo 升级至 1.9.17p1 及以上版本"漏洞危害
该漏洞的危害在于非特权用户执行某些操作时,恶意软件可以从中利用漏洞并利用 root 权限加载恶意库,目前 sudo 1.9.17p1 版发布已修复该漏洞,请立即更新。漏洞编号
CVE-2025-32463阿里云漏洞库链接:https://avd.aliyun.com/detail?id=AVD-2025-32463×tamp__1384=CuG=YK7KiIwD/D0lCG8tD8bc8QaDRxD53x