CVE-2025-32463 是一個在 Sudo 中發現的本地權限提升(Local Privilege Escalation, LPE)漏洞。攻擊者可利用此漏洞在特定條件下取得 root 權限。
-R (--chroot) 選項,在使用者指定的根目錄中建立一個惡意的 /etc/nsswitch.conf 檔案。當 Sudo 在此特製環境中執行時,會讀取該惡意設定,導致載入攻擊者提供的函式庫,進而可能取得 root 權限。您可以透過檢查系統上的 Sudo 版本來確認是否受到影響。
sudo 指令 (建議)執行以下指令來查詢版本。此指令通常不需要密碼:
sudo -V
如果無法或不想使用 sudo 指令,可以使用以下指令從執行檔中直接讀取版本資訊:
sudo 路徑 (通常是 /usr/bin/sudo)。/usr/bin/sudo 替換為您的實際路徑):strings /usr/bin/sudo | grep "Sudo version"
如果回報的版本號介於 1.9.14 和 1.9.17 之間(包含此二版本),您的系統就可能存在風險。