CVE-2023-22809sudo提权

CVE-2023-22809
严重程度
高危
漏洞类型
权限提升
披露日期
2023-07-01
记录时间
2025-07-18

漏洞描述

CVE-2023-22809 是 Sudo(Linux/Unix 权限管理工具)中的一个 本地权限提升漏洞,允许攻击者通过 环境变量注入 绕过 sudoers 策略限制,从而以 root 权限 编辑任意文件,最终实现提权137。
关键点
漏洞类型:本地特权提升(需已有低权限账户)
影响范围:sudo 1.8.0 至 1.9.12p1
CVSS 评分:7.8(高危)
利用条件:
当前用户需具有 sudoedit 权限(如 /etc/sudoers 中配置了 sudoedit /some/file)
目标系统未安装补丁(sudo >=1.9.12p2 已修复)
VIP专属内容

解锁完整漏洞详情

升级VIP会员,获取深度技术分析、修复方案和POC示例

技术细节

漏洞原理与利用方式深度分析

修复建议

专业安全修复方案与缓解措施

POC示例

漏洞验证代码与利用示例

详细报告

完整技术报告与影响评估

立即升级VIP

已有VIP账号?登录查看完整内容