
CVE-2025-32463 के लिए एक Python एक्सप्लॉइट, लिनक्स सिस्टम पर Sudo बाइनरी में एक महत्वपूर्ण स्थानीय विशेषाधिकार वृद्धि भेद्यता। यह दोष स्थानीय उपयोगकर्ताओं को --chroot विकल्प का शोषण करके रूट एक्सेस प्राप्त करने की अनुमति देता है, जो उपयोगकर्ता-नियंत्रित निर्देशिका से /etc/nsswitch.conf का गलत उपयोग करता है।
भेद्यता अवलोकन CVE-2025-32463, Sudo के संस्करण 1.9.14 से 1.9.16 को प्रभावित करता है (1.9.17p1 में ठीक किया गया)।
जब Sudo को --chroot विकल्प के साथ चलाया जाता है, तो यह एक हमलावर-नियंत्रित पथ से कॉन्फ़िगरेशन लोड कर सकता है, जिससे मनमाना कोड निष्पादन और रूट तक विशेषाधिकार वृद्धि हो सकती है।
उपयोग: python3 CVE-2025-32463.py
CVSS स्कोर: 7.8 (उच्च) प्रभाव: रूट तक स्थानीय विशेषाधिकार वृद्धि। प्रभावित सिस्टम: भेद्य Sudo वाले Linux वितरण (जैसे, Ubuntu 24.04 LTS, RHEL, आदि)।
आवश्यकताएँ
Python 3.8+
भेद्य Sudo वाला Linux सिस्टम (sudo --version के साथ जांचें)। स्थानीय उपयोगकर्ता खाता जिसमें Sudo कमांड निष्पादित करने की क्षमता हो।