IT之家 7 月 2 日消息,科技媒体 borncity 昨日(7 月 1 日)发布博文,报道称 Linux 中的 sudo 命令存在严重漏洞,被攻击者利用,可以提升权限至 root 级别。IT之家援引博文介绍,该漏洞追踪编号为 CVE-2025-32463,其根源在于系统不当处理 /etc/ nsswitch.conf文件,可能导致 root 权限被非法获取。具体来说,sudo 命令在使用“-host, -h”选项时存在漏洞,该选项本意是为远程代码执行而设计,但利用这个漏洞可以进行权限提升,从而在远程主机上进行未授权执行。此外,使用 "-chroot, -R" 参数时也存在错误,这允许任意代码执行,破坏了 sudoers 文件中正确的限制。sudoers 文件是 Linux 系统中至关重要的“策略”文件,它规定了系统用户执行 sudo 的权限。受影响的 sudo 版本为 1.9.14 至 1.9.17,sudo 1.9.17p1 已经修复该漏洞。相关阅读:《两项新漏洞可让黑客轻松获取 root 权限,几乎所有 Linux 发行版都中招》
Linux sudo 命令 9.3 分高危漏洞被修复:可提权至 root 级别
2025-07-02 10:27:59来源: IT之家

关注公众号
赞
你的鼓励是对作者的最大支持
- 小米汽车二期工厂紧急招工,应对 YU7 产能之急2025-07-02 09:38:15
- 群联提供技术支持,MiPhi 推出首批“印度设计与制造”企业级固态硬盘2025-07-02 09:48:19
- 突破性研究:量子尺度上首次验证守恒定律2025-07-02 09:48:59
- 2026 款悦达起亚赛图斯 SUV 车型上市,限时售价 7.79 万元起2025-07-02 09:55:25
- AMD 锐龙 AI 5 330 处理器现身基准测试,四核 CPU + Radeon 820M GPU2025-07-02 10:07:21
- 消息称三星明年开始用钢壳电池,Galaxy S26 系列手机有望首发2025-07-02 10:10:13
- 消息称英特尔 CEO 陈立武考虑放弃向新外部客户推销 Intel 18A (-P) 工艺2025-07-02 10:42:58
- 优化营商网络环境,网信办公开曝光一批涉企网络“黑嘴”2025-07-02 10:43:28
- Skype 品牌续命:微软推出订阅版 Skype for Business Server2025-07-02 10:51:54
- 铭凡推出 N5 / N5 Pro 混合 NAS,PCIe 插槽、OCuLink、10GbE 一应俱全2025-07-02 11:11:23
- 1石头科技洗衣机裁员,“家电新势力“不行了?
- 2育碧的旧世界,腾讯的新叙事
- 3华为 × 云南交投发布“绿美通道・交通大模型”,实现通用与智能算力融合升级
- 4发布时间相隔 13 年的奇幻旅程:Steam Deck 游戏掌机原生运行 Win7
- 5比亚迪王朝秦宋元夏 4 大 IP 车型将开启 OTA 升级,新增偏置泊车、危险加塞提醒等功能
- 6小米汽车:YU7 Pro / Max 均配备「运动 +」驾驶模式,实现更多应用场景
- 7李楠提出汽车圈有水军恶意抹黑小米和华为,微博 CEO 王高飞称“不排除有第三方暗中撺掇”
- 8Trump Floats Five or Six Possible Deals after Trade Pact wit…
- 9王传福为和谐比亚迪海外第 100 家店 Caroline Springs 开业授牌,亲手交付新店首位车主
- 10京东外卖投入 20 亿升级全职骑手福利:五险一金 + 防寒暑补贴 + 15 万辆二轮车,达标可得