严重的 Sudo 漏洞让本地用户能够在 Linux 上获得 root 权限,影响主要发行版
以下是漏洞的简要描述 -
CVE-2025-32462(CVSS 评分:2.8)- 当 sudoers 文件中指定的主机既非当前主机也非 ALL 时,sudo 1.9.17p1 之前的版本允许列出的用户在非预期机器上执行命令
CVE-2025-32463(CVSS 评分:9.3)- sudo 1.9.17p1 之前的版本允许本地用户获得 root 权限,因为在使用 --chroot 选项时会加载用户控制目录中的 "/etc/nsswitch.conf"
使用脚本的说明
保存脚本:将上述脚本复制到一个名为 check_cve_2025_32462.sh 的文件中。
使脚本可执行:运行以下命令让脚本可执行:
bash
chmod +x check_cve_2025_32462.sh
运行脚本:使用以下命令执行脚本:
bash
./check_cve_2025_32462.sh
注意事项
该脚本会检查已安装的 sudo 版本,并与已知的易受攻击版本进行对比。它还会检查 -h 选项的滥用情况。
确保您拥有运行 sudo 命令所需的权限。
如果检测到易受攻击的版本,建议将 sudo 更新到 1.9.17p1 或更高版本以缓解漏洞。
额外建议
定期审核并更新您的系统软件包。
监控您的 sudoers 文件,查看是否存在可能利用此漏洞的异常配置。