CVE-2025-32463
Ist eine lokale Privilegienausweitung-Schwachstelle, die verwundbare Versionen von sudo betrifft. Der Fehler missbraucht die sudo -R chroot-Funktion zusammen mit dem Linux Name Service Switch (NSS)-Mechanismus, um sudo dazu zu zwingen, eine vom Angreifer kontrollierte gemeinsam genutzte Bibliothek als root zu laden. Durch Manipulation von nsswitch.conf innerhalb einer präparierten chroot-Umgebung kann ein Angreifer beliebigen Code mit Root-Rechten ausführen und eine Root-Shell starten.
chwoot.sh
Zeigt, wie die Schwachstelle funktioniert. Es erstellt ein gefälschtes Root-Dateisystem, injiziert ein bösartiges NSS-Modul und löst das verwundbare sudo-Verhalten aus, um eine Privilegienausweitung durch das Laden gemeinsam genutzter Bibliotheken und die Ausführung von Konstruktoren zu erreichen.