
Exploit de prueba de concepto para CVE-2025-32463, una vulnerabilidad de escalada de privilegios local en la funcionalidad chroot de sudo, que permite acceso root en las versiones afectadas 1.9.14-1.9.17.
Este repositorio contiene información y/o una prueba de concepto (PoC) sobre la vulnerabilidad CVE-2025-32463, un fallo crítico de escalada de privilegios locales en la utilidad sudo.
La vulnerabilidad permite a un usuario local obtener acceso de root aprovechando el uso de la opción --chroot (o -R) en versiones vulnerables de Sudo. El fallo ocurre porque Sudo permite cargar archivos de configuración (como /etc/nsswitch.conf) desde un directorio controlado por el usuario antes de cambiar sus privilegios, lo que facilita la carga de bibliotecas maliciosas.
--chroot)La solución recomendada es actualizar el paquete sudo a la última versión disponible en su distribución de Linux:
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh