
Questo repository contiene informazioni e/o una prova di concetto (PoC) sulla vulnerabilità CVE-2025-32463, un errore critico di escalation dei privilegi locali nell'utilità sudo.
La vulnerabilità consente a un utente locale di ottenere accesso root sfruttando l'uso dell'opzione --chroot (o -R) in versioni vulnerabili di Sudo. L'errore si verifica perché Sudo permette di caricare file di configurazione (come /etc/nsswitch.conf) da una directory controllata dall'utente prima di modificare i propri privilegi, facilitando il caricamento di librerie dannose.
--chroot)La soluzione consigliata è aggiornare il pacchetto sudo all'ultima versione disponibile nella propria distribuzione Linux:
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh