
sudo経由でのrootへの権限昇格。ターゲットにgccがインストールされている必要はありません。
Rich Mirch によって発見されました。
攻撃の緩和策を説明した記事はこちら: Ubuntu Unattended-Upgrades
# get_root.sh and get_root.py do the same thing.
git clone https://github.com/MohamedKarrab/CVE-2025-32463.git
cd CVE-2025-32463
./get_root.sh
ターゲットマシンに gcc は不要です。PoC は現在のアーキテクチャ(例: x86_64, aarch64)を確認し、対応する動的プリコンパイル済みペイロードを実行します。それが失敗した場合は、静的ペイロードにフォールバックします。
エクスプロイトがお使いのマシンで失敗した場合は、以下を使ってコンパイルすることもできます:
./mkall-dynamic.sh
# then run
./get_root.sh
ただし、この時点では当然コンパイラが必要になります。