| 漏洞或场景 | 关键风险 | 影响范围要点 |
|---|---|---|
| CVE-2025-6018/CVE-2025-6019(PAM/udisks2/libblockdev 链) | 仅需SSH登录即可在部分配置下获得root | 影响Debian等;需检查libblockdev/udisks2版本与 PAM 配置 |
| glibc DNS 解析器溢出(历史高危) | 通过恶意域名/中间人触发远程代码执行 | 影响广泛;getaddrinfo()/sudo/curl等调用均可能触发 |
| OpenSSL 历史漏洞(PRNG/Heartbleed) | 密钥与内存泄露、会话劫持 | 波及广泛服务与证书信任链 |
| 本地 Sudo 配置缺陷(CVE-2025-32462/32463) | 本地提权至root | 需特定 sudoers 规则;默认配置风险较低但并非不存在 |