POC漏洞知识库
漏洞列表
登录
注册
CVE-2023-22809sudo提权
CVE-2023-22809
严重程度
高危
漏洞类型
权限提升
披露日期
2023-07-01
记录时间
2025-07-18
漏洞描述
CVE-2023-22809 是 Sudo(Linux/Unix 权限管理工具)中的一个 本地权限提升漏洞,允许攻击者通过 环境变量注入 绕过 sudoers 策略限制,从而以 root 权限 编辑任意文件,最终实现提权137。
关键点
漏洞类型:本地特权提升(需已有低权限账户)
影响范围:sudo 1.8.0 至 1.9.12p1
CVSS 评分:7.8(高危)
利用条件:
当前用户需具有 sudoedit 权限(如 /etc/sudoers 中配置了 sudoedit /some/file)
目标系统未安装补丁(sudo >=1.9.12p2 已修复)
VIP专属内容
解锁完整漏洞详情
升级VIP会员,获取深度技术分析、修复方案和POC示例
技术细节
漏洞原理与利用方式深度分析
修复建议
专业安全修复方案与缓解措施
POC示例
漏洞验证代码与利用示例
详细报告
完整技术报告与影响评估
立即升级VIP
已有VIP账号?
登录
查看完整内容