CVE-2025-32463
Es una vulnerabilidad de escalada de privilegios local que afecta a versiones vulnerables de sudo. La falla abusa de la función sudo -R chroot junto con el mecanismo de Linux Name Service Switch (NSS) para forzar a sudo a cargar una biblioteca compartida controlada por el atacante como root. Al manipular nsswitch.conf dentro de un entorno chroot manipulado, un atacante puede ejecutar código arbitrario con privilegios de root y generar un shell de root.
chwoot.sh