
CVE-2025-32463向けのPythonエクスプロイト。Linuxシステム上のSudoバイナリにおける重大なローカル権限昇格脆弱性です。この欠陥により、ローカルユーザーは--chrootオプションを悪用してルートアクセスを取得できます。このオプションは、ユーザーが制御するディレクトリから/etc/nsswitch.confを誤って使用します。
脆弱性の概要 CVE-2025-32463 は Sudo バージョン 1.9.14 から 1.9.16 に影響します(1.9.17p1 で修正)。
Sudo が --chroot オプションで呼び出されると、攻撃者が制御するパスから設定を読み込む可能性があり、任意のコード実行と root への権限昇格を引き起こします。
使用方法: python3 CVE-2025-32463.py
CVSS スコア: 7.8 (高) 影響: ローカルでの root への権限昇格。 影響を受けるシステム: 脆弱な Sudo を搭載した Linux ディストリビューション(例: Ubuntu 24.04 LTS、RHEL など)。
必要条件