CVE-2025-65807CVE-2025-65807是sd命令工具中的一个高危本地权限提升漏洞。该漏洞存在于sd命令v1.0.0及之前版本中,攻击者可以通过构造恶意命令来提升权限至root级别。sd是一个跨平台的sed替代工具,用于字符串查找和替换操作。由于该漏洞允许本地攻击者无需认证即可获取系统最高权限,因此具有极高的安全风险。所有使用受影响版本sd命令的系统都可能受到威胁,尤其是多用户系统和服务器环境。漏洞的利用不需要任何用户交互,攻击者可以直接在本地执行恶意构造的命令来完成权限提升。
该漏洞属于本地权限提升类型,攻击向量为本地(LV:L)。sd命令在处理用户输入时存在安全缺陷,攻击者可以通过构造特定的命令行参数或利用命令解析逻辑的漏洞来触发权限提升。CVSS评分8.4表明该漏洞具有严重的影响:机密性影响为高(C:H),意味着攻击者可以访问敏感信息;完整性影响为高(I:H),攻击者可以修改系统文件和配置;可用性影响为高(A:H),攻击者可能导致系统服务中断。由于该漏洞无需认证(PR:N)且无需用户交互(UI:N),使得攻击者可以在本地直接利用此漏洞获取root权限,执行任意代码,完全控制受影响系统。