
تصعيد الامتيازات إلى root باستخدام sudo chroot، دون الحاجة إلى تثبيت gcc.
تصعيد الامتيازات إلى صلاحيات root عبر sudo، مع عدم الحاجة إلى تثبيت gcc على الهدف.
اكتشفها Rich Mirch.
لقد كتبت مقالاً يشرح تخفيف الهجوم هنا: Ubuntu Unattended-Upgrades
# get_root.sh and get_root.py do the same thing.
git clone https://github.com/MohamedKarrab/CVE-2025-32463.git
cd CVE-2025-32463
./get_root.sh
لا يتطلب gcc على الجهاز الهدف. يعمل الاستغلال (PoC) عن طريق التحقق من البنية المعمارية الحالية (مثل x86_64, aarch64)، ثم تنفيذ الحمولة المترجمة مسبقاً ديناميكياً والمقابلة لها. إذا فشل ذلك، فإنه يستخدم الحمولة الثابتة بدلاً من ذلك.
إذا فشل الاستغلال على جهازك، لا يزال بإمكانك ترجمته باستخدام:
./mkall-dynamic.sh
# then run
./get_root.sh
ولكنك ستحتاج بوضوح إلى مترجم في هذه المرحلة.