安全,  新闻

CVE-2025-32463的解析(附poc及其解析)

1️⃣ 背景:

这个漏洞原理主要就是利用sudo的一个-R/--chroot选项

那么这个选项是干什么的呢?

从1.9.14版本的sudo开始,便引用了-R(--chroot)选项,本意是是用来让用户通过该选项指定chroot的目录下执行具有r

留言

您的邮箱地址不会被公开。 必填项已用 * 标注