
このリポジトリには、sudo ユーティリティにおける重大なローカル権限昇格の欠陥である CVE-2025-32463 の脆弱性に関する情報および/または概念実証 (PoC) が含まれています。
この脆弱性により、ローカルユーザーは、影響を受ける Sudo のバージョンで --chroot (または -R) オプションの使用を悪用して root アクセスを取得できます。この欠陥は、Sudo が特権を変更する前に、ユーザーが制御するディレクトリから設定ファイル (例: /etc/nsswitch.conf) を読み込むことを許可するために発生し、悪意のあるライブラリの読み込みが容易になります。
--chroot 機能)推奨される解決策は、sudo パッケージを Linux ディストリビューションで利用可能な最新バージョンに更新することです:
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh