漏洞描述
Sudo工具广泛用于类Unix操作系统如BSD、Mac OS X/macOS以及GNU/Linux,该计算机程序可以让用户以安全的方式使用特定的权限执行程序。Sudo工具中存在本地特权提升漏洞,攻击者可通过滥用host选项的安全缺陷在主机上以最高权限用户的身份执行命令,从而绕过系统的安全策略实现特权提升,对运行受影响Sudo版本的Linux/Unix系统构成严重的本地提权威胁。
漏洞危害
权限提升漏洞可能导致以下危害:
修复方法
升级到sudo 1.9.17p1或更新版本,参考链接:
https://www.sudo.ws/security/advisories/host_any/
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2025-07-01
漏洞信息更新
2025-07-02