一、 漏洞 CVE-2025-32462 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
在使用特定配置的sudoers文件时,Sudo版本早于1.9.17p1允许列出的用户在无意指定的主机上执行命令。

## 影响版本
- 早于1.9.17p1的所有Sudo版本

## 细节
当sudoers文件中指定的主机既不是当前主机也不是通配符ALL时,列出的用户可以执行命令在非预期的机器上。

## 影响
此漏洞可能导致未经授权的用户在未指定的主机上执行命令,从而可能引发权限滥用或非法访问。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Sudo before 1.9.17p1, when used with a sudoers file that specifies a host that is neither the current host nor ALL, allows listed users to execute commands on unintended machines.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制不正确
来源:美国国家漏洞数据库 NVD
漏洞标题
Sudo 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Sudo是一款使用于类Unix系统的,允许用户通过安全的方式使用特殊的权限执行命令的程序。 Sudo 1.9.17p1之前版本存在安全漏洞,该漏洞源于允许列出的用户在非预期机器上执行命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-32462 的公开POC
# POC 描述 源链接 神龙链接
1 POC script for CVE-2025-32462 a vulnerability in sudo https://github.com/Hacksparo/CVE-2025-32462 POC详情
2 A easy sudo poc by cryingn. https://github.com/CryingN/CVE-2025-32462 POC详情
3 Exploit for CVE-2025-32462 https://github.com/atomicjjbod/CVE-2025-32462 POC详情
4 CVE-2025-32462 Exploit https://github.com/cybersentinelx1/CVE-2025-32462-Exploit POC详情
5 CVE-2025-32462 exploit code https://github.com/mylovem313/CVE-2025-32462 POC详情
6 🔓 Local privilege escalation PoC for CVE-2025-32462 (sudo -h bypass) – gain root via misconfigured sudoers https://github.com/cyberpoul/CVE-2025-32462-POC POC详情
7 cve-2025-32462' demo https://github.com/SpongeBob-369/cve-2025-32462 POC详情
8 Docker PoC for CVE-2025-32462 & CVE-2025-32463 (sudo), based on Stratascale CRU research. https://github.com/MAAYTHM/CVE-2025-32462_32463-Lab POC详情
9 Critical Sudo Vulnerabilities Let Local Users Gain Root Access on Linux, Impacting Major Distros https://github.com/toohau/CVE-2025-32462-32463-Detection-Script- POC详情
10 The vulnerability was found by Rich Mirch. More details on it here: https://cxsecurity.com/issue/WLB-2025070022 https://github.com/j3r1ch0123/CVE-2025-32462 POC详情
三、漏洞 CVE-2025-32462 的情报信息
四、漏洞 CVE-2025-32462 的评论

暂无评论


发表评论