科技媒体borncity昨日报道,Linux系统中的sudo命令存在高危漏洞(CVE-2025-32463),攻击者可借此提升权限至root级别。该漏洞源于系统对`/etc/nsswitch.conf`文件的处理不当,当用户使用`-host`或`-h`选项时,可能导致远程未授权代码执行。此外,`-chroot`和`-R`参数同样存在缺陷,可绕过sudoers文件的安全限制,执行任意命令。
受影响的sudo版本为1.9.14至1.9.17,官方已在1.9.17p1中修复该漏洞。Linux用户应及时更新系统,避免潜在风险。