
Privilegieneskalation zu Root mit sudo chroot, gcc muss nicht installiert sein.
Privilegieneskalation zu root über sudo, OHNE dass gcc auf dem Ziel installiert sein muss.
Entdeckt von Rich Mirch.
Ich habe einen Artikel zur Erklärung der Angriffsabwehr geschrieben: Ubuntu Unattended-Upgrades
# get_root.sh and get_root.py do the same thing.
git clone https://github.com/MohamedKarrab/CVE-2025-32463.git
cd CVE-2025-32463
./get_root.sh
Auf dem Zielrechner wird kein gcc benötigt. Der PoC funktioniert, indem die aktuelle Architektur (z. B. x86_64, aarch64) überprüft wird und dann die entsprechende dynamisch vorkompilierte Payload ausgeführt wird. Schlägt dies fehl, wird auf die statische Version zurückgegriffen.
Falls der Exploit auf Ihrem Rechner fehlschlägt, können Sie ihn dennoch kompilieren mit:
./mkall-dynamic.sh
# then run
./get_root.sh
Dazu benötigen Sie dann aber offensichtlich einen Compiler.