
CVE-2025-32463 Prueba de concepto
Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2025-32463, una vulnerabilidad de escalada de privilegios local en sudo versiones 1.9.14 a 1.9.17. La vulnerabilidad permite que un usuario local no privilegiado escale privilegios a root abusando de la función --chroot (-R) en sudo, incluso cuando no hay reglas específicas de sudo definidas para ese usuario.
CVE-2025-32463 surge de un comportamiento inseguro en sudo al realizar chroot() combinado con búsquedas en el Servicio de Conmutación de Nombres (NSS) durante la coincidencia de comandos. Cuando sudo hace chroot en un directorio que es escribible y controlado por un usuario no privilegiado, resolverá la información del usuario utilizando la configuración NSS dentro del chroot. Esto conduce a la carga arbitraria de objetos compartidos con privilegios de root.
Al colocar un objeto compartido malicioso (por ejemplo, libnss_/malicious.so.2) en el entorno chroot falso, un atacante puede desencadenar su ejecución con sudo, lo que resulta en una escalada de privilegios.
Este problema se introdujo en sudo versión 1.9.14 y está parcheado en la versión 1.9.17p1, donde la función chroot fue obsoleta.
sudo 1.9.14 a 1.9.17sudo 1.9.17p1 y posteriores1.9.14 (la función chroot no existía)Este repositorio incluye un único archivo:
CVE-2025-32463-POC.shsudo -R para desencadenar la vulnerabilidad.sudo versión entre 1.9.14 y 1.9.17gcc y herramientas de compilación básicas instaladasCVE-2025-32463 fue descubierto por Rich Mirch de la Unidad de Investigación Cibernética de Stratascale (CRU).
El equipo CRU de Stratascale realizó un análisis detallado de la implementación chroot de sudo e identificó la vulnerabilidad como parte de una investigación en curso sobre utilidades privilegiadas de Linux. Su trabajo incluyó el descubrimiento, la explotación, la divulgación responsable al mantenedor de sudo y la coordinación con MITRE para la asignación del CVE.
Un agradecimiento especial a Todd Miller, el mantenedor de sudo, por trabajar con los investigadores para clasificar y parchear la vulnerabilidad en la versión 1.9.17p1.
Para el desglose técnico completo de la vulnerabilidad, consulte la divulgación original:
Este proyecto se proporciona solo con fines educativos y de investigación.
Al usar cualquier parte de este repositorio, usted acepta que:
Use este código bajo su propio riesgo.