man visudo解释 visudo 不会(默认情况下)使用EDITOR或VISUAL环境变量。
man visudo
EDITOR
VISUAL
它指出
“如果 visudo 使用的编辑器允许 shell 转义,则没有简单的方法可以阻止用户获得 root shell。”
现在我很困惑安全风险在哪里。我相信
/etc/sudoers
可能有一个用例不成立,但我想不出来。
security sudo
security ×1
sudo ×1