sudo < 1.9.17p1 chroot 本地提权漏洞
漏洞描述
sudo是Linux系统发行版中的系统用户权限管理工具,其chroot机制用于限制用户执行的root目录。
从2023年发布的1.9.14版本开始,sudo的chroot机制实现存在缺陷,本地用户可通过利用用户控制目录下的 /etc/nsswitch.conf 文件,通过chroot加载恶意动态链接库,从而以root权限执行任意代码。
在1.9.17p1版本中开发者通过撤销1.9.14变更修复该漏洞,并将在后续版本中彻底移除chroot。
漏洞名称 | sudo < 1.9.17p1 chroot 本地提权漏洞 |
---|---|
漏洞类型 | 从非可信控制范围包含功能例程 |
发现时间 | 2025-07-01 |
漏洞影响广度 | - |
MPS编号 | MPS-slkm-v57u |
CVE编号 | CVE-2025-32463 |
CNVD编号 | - |
影响范围
sudo@[1.9.14, 1.9.17p1)
修复方案
将组件 sudo 升级至 1.9.17p1 及以上版本
参考链接
https://www.oscs1024.com/hd/MPS-slkm-v57u
https://nvd.nist.gov/vuln/detail/CVE-2025-32463
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
跨平台游戏引擎 Axmol-2.7.0 发布
Axmol 2.7.0 版本是一个以错误修复和功能改进为主的次要LTS长期支持版本 🙏感谢所有贡献者及财务赞助者:@scorewarrior、@peterkharitonov、@duong、@thienphuoc、@bingsoo、@asnagni、@paulocoutinhox 重大变更 Android Studio 最低版本要求升级至 2025.1.1 为Widget添加鼠标事件监听 @AlexandreK38 (#2580) (回调函数返回类型从void改为bool) 重构imgui axmol后端 @halx99 (#2584),现在Android和PC平台共享同一后端 移除ImGuiPresenter的API:mergeFontGlyphs,clearGlyphRanges,removeGlyphRanges,addGlyphRanges,getGlyphRangesId(不再需要),得益于imgui-1.92.0的动态字体图集支持 新增ImGuiPresenter::getMainScale,标记ImGuiPresenter::getContentZoomFactor为已...
- 下一篇
设计协作平台 Figma 递交首次公开募股(IPO)申请
Figma 昨日正式提交了首次公开募股(IPO)申请,计划在美国纽约证券交易所(NYSE)上市,股票代码为“FIG”。 Figma 成立于 2016 年,主要在网络上提供界面设计协作服务,同时也推出了 macOS / Windows 平台桌面客户端。该公司的产品线除了最早推出的设计工具 Figma Design 外,还包括在线协作白板 FigJam、演示文稿协作工具 Figma Slides、绘图工具 Figma Draw、设计自动化软件 Dev Mode、网站设计工具 Figma Sites,以及用于构建社交平台的 Figma Buzz 等。 Figma 公司曾计划在 2022 年以 200 亿美元出售给 Adobe,但由于欧盟和英国监管机构担心该交易会影响市场竞争,相应计划最终被叫停,迫使 Adobe 在当年底向 Figma 支付了 10 亿美元的解约费用。 参考 Figma 提交的 S-1 申请文件,今年第一季度,公司拥有 1300 万月活跃用户(其中三分之二用户并非专业设计师),公司已获得了 95% 的《财富》500 强企业和 78% 的《福布斯》全球 2000 强企业的青睐...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Linux系统CentOS6、CentOS7手动修改IP地址
- Red5直播服务器,属于Java语言的直播服务器
- Docker安装Oracle12C,快速搭建Oracle学习环境
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7安装Docker,走上虚拟化容器引擎之路