
CVE-2025-32463 Preuve de concept
Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-32463, une vulnérabilité locale d'élévation de privilèges dans les versions 1.9.14 à 1.9.17 de sudo. La vulnérabilité permet à un utilisateur local non privilégié d'élever ses privilèges jusqu'à root en abusant de la fonctionnalité --chroot (-R) de sudo, même lorsqu'aucune règle sudo spécifique n'est définie pour cet utilisateur.
CVE-2025-32463 provient d'un comportement non sûr dans sudo lors de l'exécution de chroot() combinée à des recherches Name Service Switch (NSS) pendant la correspondance des commandes. Lorsque sudo effectue un chroot dans un répertoire contrôlable et inscriptible par un utilisateur non privilégié, il résout les informations utilisateur à l'aide de la configuration NSS située dans le chroot. Cela conduit au chargement arbitraire d'objets partagés avec les privilèges root.
En plaçant un objet partagé malveillant (par exemple, libnss_/malicious.so.2) dans l'environnement chroot factice, un attaquant peut déclencher son exécution via sudo, ce qui entraîne une élévation de privilèges.
Ce problème a été introduit dans la version 1.9.14 de sudo et est corrigé dans la version 1.9.17p1, où la fonctionnalité chroot a été dépréciée.
sudo 1.9.14 à 1.9.17sudo 1.9.17p1 et ultérieures1.9.14 (la fonctionnalité chroot n'existait pas)Ce dépôt comprend un seul fichier :
CVE-2025-32463-POC.shsudo -R pour déclencher la vulnérabilité.sudo comprise entre 1.9.14 et 1.9.17gcc et les outils de compilation de base installésCVE-2025-32463 a été découverte par Rich Mirch de la Stratascale Cyber Research Unit (CRU).
L'équipe Stratascale CRU a mené une analyse détaillée de l'implémentation de chroot dans sudo et a identifié la vulnérabilité dans le cadre de recherches continues sur les utilitaires Linux privilégiés. Leur travail comprenait la découverte, l'exploitation, la divulgation responsable au mainteneur de sudo et la coordination avec MITRE pour l'attribution du CVE.
Remerciements particuliers à Todd Miller, le mainteneur de sudo, pour avoir collaboré avec les chercheurs afin de trier et de corriger la vulnérabilité dans la version 1.9.17p1.
Pour l'analyse technique complète de la vulnérabilité, voir la divulgation originale :
Ce projet est fourni uniquement à des fins éducatives et de recherche.
En utilisant toute partie de ce dépôt, vous acceptez que :
Utilisez ce code à vos propres risques.