
يحتوي هذا المستودع على معلومات و/أو إثبات مفهوم (PoC) حول الثغرة CVE-2025-32463، وهي خلل حرج في تصعيد الصلاحيات المحلية في أداة sudo.
تسمح الثغرة لمستخدم محلي بالوصول إلى صلاحيات root من خلال استغلال استخدام خيار --chroot (أو -R) في إصدارات Sudo المتأثرة. يحدث الخلل لأن Sudo يسمح بتحميل ملفات الإعدادات (مثل /etc/nsswitch.conf) من دليل يتحكم فيه المستخدم قبل تغيير صلاحياته، مما يسهّل تحميل مكتبات خبيثة.
--chroot)الحل الموصى به هو تحديث حزمة sudo إلى أحدث إصدار متاح في توزيعة Linux لديك:
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh