CVE-2025-32463
は、影響を受けるバージョンのsudoに影響を与えるローカル権限昇格の脆弱性です。この欠陥は、sudo -R chroot機能をLinux Name Service Switch(NSS)メカニズムと組み合わせて悪用し、sudoに攻撃者が制御する共有ライブラリをrootとして強制的にロードさせます。細工されたchroot環境内でnsswitch.confを操作することにより、攻撃者はroot権限で任意のコードを実行し、rootシェルを起動できます。
chwoot.sh
この脆弱性がどのように機能するかを示します。偽のルートファイルシステムを作成し、悪意のあるNSSモジュールを注入して、脆弱なsudoの動作をトリガーし、共有ライブラリのロードとコンストラクタの実行を通じて権限昇格を達成します。