漏洞概述 CVE-2025-32463 影响 Sudo 1.9.14 至 1.9.16 版本(已在 1.9.17p1 中修复)。
当以 --chroot 选项调用 Sudo 时,它可能从攻击者控制的路径加载配置,导致任意代码执行和权限提升至 root。
用法:python3 CVE-2025-32463.py
CVSS 评分:7.8(高危) 影响:本地权限提升至 root。 受影响系统:存在漏洞的 Sudo 的 Linux 发行版(例如 Ubuntu 24.04 LTS、RHEL 等)。
要求
Python 3.8+
存在漏洞的 Sudo 的 Linux 系统(使用 sudo --version 检查)。 具有执行 Sudo 命令权限的本地用户账户。