
CVE-2025-32463 के लिए स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) शोषण, जो Sudo chroot भेद्यता को लक्षित करता है। प्रभावित Linux सिस्टम पर root पहुंच प्राप्त करने के लिए एक proof-of-concept स्क्रिप्ट प्रदान करता है।
यहाँ बिना लिंक के CVE-2025-32463 का सारांश है:
CVE-2025-32463 Sudo संस्करण 1.9.14 से 1.9.17 में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है। यह --chroot (-R) विकल्प का दुरुपयोग करके Sudo द्वारा nsswitch.conf को संभालने के तरीके में हेरफेर करता है। इससे एक स्थानीय हमलावर Sudo को एक दुर्भावनापूर्ण साझा लाइब्रेरी लोड करने के लिए धोखा दे सकता है, और रूट एक्सेस प्राप्त कर सकता है, भले ही वे sudoers फ़ाइल में न हों।
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id
sudo -R /fake-dir some-command।/fake-dir के अंदर, वे एक नकली etc/nsswitch.conf रखते हैं जो Sudo को एक कस्टम विधि के माध्यम से उपयोगकर्ताओं या समूहों को हल करने के लिए मजबूर करता है।sudo --version का उपयोग करके--chroot विकल्प का उपयोग करने से बचेंभले ही किसी उपयोगकर्ता के पास sudo अधिकार न हों, वे इस बग का दुरुपयोग करके संभावित रूप से रूट बन सकते हैं। यह कई सिस्टमों को प्रभावित करने वाली एक गंभीर समस्या है, और इसे तुरंत पैच किया जाना चाहिए।
यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। अनुमति के बिना किसी भी सिस्टम पर इसे चलाना अवैध और अनैतिक है !!!