高危Sudo漏洞(CVE-2025-32463,CVSS 9.3):可提权至root并绕过主机限制,PoC已公开

💡 原文中文,约1900字,阅读约需5分钟。
📝

内容提要

Sudo存在两个高危漏洞(CVE-2025-32463和CVE-2025-32462),攻击者可绕过权限限制,提升至root级别。CVE-2025-32463利用chroot选项,允许低权限用户执行任意命令;CVE-2025-32462则使用户可在任意主机上执行命令。Sudo 1.9.17p1已修复这些漏洞。

🔎

延伸解读

漏洞影响范围

CVE-2025-32463和CVE-2025-32462影响的Sudo版本范围较广,从1.8.8到1.9.17均在受影响之列。这意味着许多使用这些版本的Linux系统都面临潜在风险,尤其是在企业环境中,管理员需尽快更新至Sudo 1.9.17p1以防止攻击。

攻击方式与防范

CVE-2025-32463利用了chroot选项的漏洞,攻击者可以通过伪造环境文件来执行未授权命令。企业应加强对Sudo配置的审查,确保不使用不必要的选项,并定期检查系统更新,以降低被攻击的风险。

企业环境中的风险

CVE-2025-32462在集中式sudoers文件管理的环境中尤为危险,攻击者可以通过设置主机名绕过权限限制。这提醒企业在管理多主机环境时,需对用户权限进行严格控制,避免潜在的安全隐患。

Q&A

CVE-2025-32463漏洞的主要影响是什么?

CVE-2025-32463漏洞允许低权限用户利用chroot选项以root身份执行任意命令,绕过sudoers文件的限制。

Sudo 1.9.17p1版本修复了哪些漏洞?

Sudo 1.9.17p1修复了CVE-2025-32463和CVE-2025-32462两个高危漏洞。

CVE-2025-32462漏洞是如何被利用的?

CVE-2025-32462漏洞允许用户在评估规则时自行设置主机名,从而绕过sudoers文件的限制,在任何主机上执行命令。

CVE-2025-32463的CVSS评分是多少?

CVE-2025-32463的CVSS评分为9.3,属于高危漏洞。

这两个漏洞是否需要修改sudoers文件才能利用?

这两个漏洞均无需修改sudoers文件或获取管理员批准即可实现权限提升。

Sudo的--chroot选项在漏洞中有什么问题?

Sudo的--chroot选项在漏洞中被滥用,允许攻击者在未列入sudoers文件的情况下执行任意命令。

🏷️

标签

➡️

继续阅读