CVE-2025-32463的解析(附poc及其解析) 这个漏洞原理主要就是利用sudo的一个-R/--chroot选项。 该漏洞利用sudo的-R/--chroot选项,通过在可控的chroot环境中加载恶意动态库,绕过权限控制,实现提权。攻击者可通过特定配置文件使sudo加载伪造库,从而获得root权限。 chroot cve sudo 恶意动态库 提权 权限控制