
CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo के chroot कार्यक्षमता में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता, जो प्रभावित संस्करणों 1.9.14-1.9.17 पर रूट एक्सेस सक्षम करती है।
यह रिपॉजिटरी CVE-2025-32463 भेद्यता के बारे में जानकारी और/या एक अवधारणा का प्रमाण (PoC) प्रदान करती है, जो sudo उपयोगिता में एक महत्वपूर्ण स्थानीय विशेषाधिकार वृद्धि दोष है।
यह भेद्यता एक स्थानीय उपयोगकर्ता को Sudo के कमजोर संस्करणों में --chroot (या -R) विकल्प का उपयोग करके root पहुंच प्राप्त करने की अनुमति देती है। यह दोष इसलिए होता है क्योंकि Sudo अपने विशेषाधिकारों को बदलने से पहले उपयोगकर्ता-नियंत्रित निर्देशिका से कॉन्फ़िगरेशन फ़ाइलों (जैसे /etc/nsswitch.conf) को लोड करने की अनुमति देता है, जिससे दुर्भावनापूर्ण लाइब्रेरियों को लोड करना आसान हो जाता है।
--chroot कार्यक्षमता)अनुशंसित समाधान आपके Linux वितरण में उपलब्ध नवीनतम संस्करण में sudo पैकेज को अपडेट करना है:
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh