CVE-2025-32463 は、Sudo で発見されたローカル権限昇格(Local Privilege Escalation, LPE)の脆弱性です。攻撃者はこの脆弱性を利用して、特定の条件下で root 権限を取得できます。
-R (--chroot) オプションを利用して、ユーザー指定のルートディレクトリ内に悪意のある /etc/nsswitch.conf ファイルを作成できます。Sudo がこの特別に細工された環境で実行されると、その悪意のある設定を読み込み、攻撃者が提供したライブラリがロードされ、root 権限を取得できる可能性があります。システム上の Sudo のバージョンを確認することで、影響を受けるかどうかを確認できます。
sudo コマンドを使用する(推奨)以下のコマンドを実行してバージョンを確認します。このコマンドは通常パスワードを必要としません:
sudo -V
sudo コマンドを使用できない、または使用したくない場合は、以下のコマンドを使用して実行ファイルから直接バージョン情報を読み取ることができます:
sudo のパスを確認します(通常は /usr/bin/sudo)。/usr/bin/sudo は実際のパスに置き換えてください):strings /usr/bin/sudo | grep "Sudo version"
報告されたバージョン番号が 1.9.14 から 1.9.17 の間(これらのバージョンを含む)の場合、システムはリスクがある可能性があります。