
CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: sudo के chroot फीचर में दुर्भावनापूर्ण NSS लाइब्रेरी लोडिंग के माध्यम से स्थानीय विशेषाधिकार वृद्धि। Docker-आधारित परीक्षण वातावरण शामिल है।
Dockerfile एक सुरक्षित, पृथक परीक्षण वातावरण बनाता है जिसमें sudo (1.9.16p2) का एक कमजोर संस्करण स्थापित है। यह आपको अपने होस्ट सिस्टम को प्रभावित किए बिना एक्सप्लॉइट का परीक्षण करने की अनुमति देता है।
# Build the vulnerable test environment
docker build -t cve .
# Run the container (creates an unprivileged user 'testuser')
docker run -it cve
# Execute the proof-of-concept exploit
./poc.sh
poc.sh चलाने के बाद, आपको कंटेनर के भीतर एक रूट शेल प्राप्त करना चाहिए, जो विशेषाधिकार वृद्धि भेद्यता को प्रदर्शित करता है।
यह भेद्यता एक स्थानीय विशेषाधिकार वृद्धि है जिसमें Sudo chroot सुविधा शामिल है। शोषण के लिए उपयोगकर्ता के लिए कोई sudo नियम परिभाषित होने की आवश्यकता नहीं है। इस प्रकार, यदि sudo का कमजोर संस्करण स्थापित है तो कोई भी स्थानीय उपयोगकर्ता संभावित रूप से रूट तक बढ़ सकता है।
| CVE आईडी: | CVE-2025-32463 | | CVSS 3.1 स्कोर: | 9.3 (गंभीर) | | भेद्यता प्रकार: | स्थानीय विशेषाधिकार वृद्धि | | हमला वेक्टर: | स्थानीय | | हमला जटिलता: | निम्न | | आवश्यक विशेषाधिकार: | निम्न | | उपयोगकर्ता सहभागिता: | कोई नहीं | | प्रकटीकरण तिथि: | जुलाई 2025 | | CISA KEV स्थिति: | ज्ञात शोषित भेद्यताओं की सूची में जोड़ा गया (सितंबर 2025) |
CVE-2025-32463 sudo के chroot फीचर (-R या --chroot विकल्प) में एक गंभीर विशेषाधिकार वृद्धि भेद्यता है। यह भेद्यता एक अविशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता को बिना किसी sudo अनुमति कॉन्फ़िगर किए रूट तक बढ़ने की अनुमति देती है।
यह भेद्यता -R chroot विकल्प का उपयोग करते समय sudo द्वारा Name Service Switch (NSS) लाइब्रेरीज़ को संभालने के तरीके में एक रेस कंडीशन का शोषण करती है। जब sudo chroot ऑपरेशन करता है:
/etc/nsswitch.conf के आधार पर साझा लाइब्रेरी (libnss_*.so) लोड करता हैप्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट निम्नानुसार काम करता है:
nsswitch.conf के साथ सेट करता है जो लुकअप को हमलावर की NSS लाइब्रेरी में पुनर्निर्देशित करता हैsudo -R <chroot_path> /bin/true निष्पादित करता हैनोट: Sudo संस्करण <=1.8.32 कमजोर नहीं हैं क्योंकि chroot सुविधा मौजूद नहीं है
इस भेद्यता के लिए फिक्स शामिल करने वाले sudo संस्करण 1.9.17p1 या बाद के संस्करण में अपग्रेड करें।
sudo -R कमांड के संदिग्ध उपयोग की निगरानी करेंसिस्टम लॉग में निम्नलिखित की निगरानी करें:
sudo -R कमांड का उपयोगयह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इस एक्सप्लॉइट का उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।
CVE-2025-32463 Sudo chroot विशेषाधिकार वृद्धि भेद्यता की खोज Stratascale Cyber Research Unit के Rich Mirch ने की। शोध और POC का सारा श्रेय उन्हीं को जाता है। कुछ समर्थन दिखाएं और यहां शोध पढ़ें: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot