
CVE-2025-32463 の概念実証エクスプロイト。sudo の chroot 機能におけるローカル権限昇格脆弱性で、影響を受けるバージョン 1.9.14-1.9.17 で root アクセスを可能にします。
このリポジトリには、sudo ユーティリティにおける重大なローカル権限昇格の欠陥である CVE-2025-32463 の脆弱性に関する情報および/または概念実証 (PoC) が含まれています。
この脆弱性により、ローカルユーザーは、影響を受ける Sudo のバージョンで --chroot (または -R) オプションの使用を悪用して root アクセスを取得できます。この欠陥は、Sudo が特権を変更する前に、ユーザーが制御するディレクトリから設定ファイル (例: /etc/nsswitch.conf) を読み込むことを許可するために発生し、悪意のあるライブラリの読み込みが容易になります。
--chroot 機能)推奨される解決策は、sudo パッケージを Linux ディストリビューションで利用可能な最新バージョンに更新することです:
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh