CVE-2025-32463
sudo के प्रभावित संस्करणों को प्रभावित करने वाली एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है। यह दोष sudo -R chroot सुविधा का Linux Name Service Switch (NSS) तंत्र के साथ दुरुपयोग करके sudo को रूट के रूप में एक हमलावर-नियंत्रित साझा लाइब्रेरी लोड करने के लिए मजबूर करता है। एक क्राफ्टेड chroot वातावरण के अंदर nsswitch.conf में हेरफेर करके, एक हमलावर रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है और एक रूट शेल उत्पन्न कर सकता है।
chwoot.sh
दर्शाता है कि भेद्यता कैसे काम करती है। यह एक नकली रूट फाइलसिस्टम बनाता है, एक दुर्भावनापूर्ण NSS मॉड्यूल इंजेक्ट करता है और साझा लाइब्रेरी लोडिंग और कंस्ट्रक्टर निष्पादन के माध्यम से विशेषाधिकार वृद्धि प्राप्त करने के लिए कमजोर sudo व्यवहार को ट्रिगर करता है।