CVE-2025-32463
Est une vulnérabilité d'élévation de privilèges locale affectant les versions vulnérables de sudo. La faille abuse de la fonctionnalité sudo -R chroot combinée au mécanisme Linux Name Service Switch (NSS) pour forcer sudo à charger une bibliothèque partagée contrôlée par l'attaquant en tant que root. En manipulant nsswitch.conf dans un environnement chroot conçu à cet effet, un attaquant peut exécuter du code arbitraire avec les privilèges root et ouvrir un shell root.
chwoot.sh