Linux系统中Sudo命令暴露严重漏洞,威胁多款主流发行版

网络安全研究人员披露了Linux和类Unix操作系统中的Sudo命令行工具存在的两个安全漏洞,这些漏洞可能允许本地攻击者在易受攻击的机器上将权限提升到root级别。点击查看详细信息

第一个漏洞CVE-2025-32462的CVSS评分为2.8,影响Sudo 1.9.17p1之前的版本。当sudoers文件指定的主机既不是当前主机也不是ALL时,允许列出的用户在非预期的机器上执行命令。

第二个漏洞CVE-2025-32463的CVSS评分为9.3,影响Sudo 1.9.17p1之前的版本,允许本地用户获得root访问权限,因为用户控制目录中的”/etc/nsswitch.conf”文件与–chroot选项一起使用。

这些漏洞已在最新发布的Sudo版本1.9.17p1中得到修复,各大Linux发行版也已发布公告。用户被建议尽快应用必要的修补程序并确保其Linux桌面发行版更新到最新版本。

来源