CVE-2025-32463
هي ثغرة تصعيد صلاحيات محلية تؤثر على الإصدارات المعرضة للخطر من sudo. تستغل الثغرة ميزة chroot الخاصة بـ sudo -R جنبًا إلى جنب مع آلية Linux Name Service Switch (NSS) لإجبار sudo على تحميل مكتبة مشتركة يتحكم بها المهاجم بصلاحيات الجذر. من خلال التلاعب بملف nsswitch.conf داخل بيئة chroot مصممة بعناية، يمكن للمهاجم تنفيذ كود عشوائي بصلاحيات الجذر وتشغيل قشرة جذرية.
chwoot.sh
يوضح كيفية عمل الثغرة. يقوم بإنشاء نظام ملفات جذرية مزيف، ويحقن وحدة NSS خبيثة، ويُطلق سلوك sudo المعرض للخطر لتحقيق تصعيد الصلاحيات من خلال تحميل المكتبة المشتركة وتنفيذ المُنشئ.