
CVE-2025-32463

가장 널리 사용되는 Linux 권한 관리자에서 발견된 치명적인 로컬 권한 상승 취약점
sudoers 권한이 없는 사용자라도 sudo -R만으로 몇 초 만에 루트가 될 수 있습니다
CVE-2025-32463("chroot-to-root"라고도 알려짐)은 sudo에서 발견된 치명적인 로컬 권한 상승 취약점입니다.
이 취약점을 통해 sudoers에 등록되지 않은 사용자를 포함한 모든 로컬 비특권 사용자가 -R / --chroot 옵션만 사용하여 전체 루트 액세스 권한을 얻을 수 있습니다.
이 결함은 sudo 1.9.14(2023년 6월)에서 도입되어 1.9.17p1(2025년 6월)까지 존재했습니다. 이는 전통적인 버그가 아니라 sudo가 정책 검사를 수행하기 전에 사용자 제어 chroot 내부에서 경로 해석을 처리하는 방식의 위험한 부작용이었습니다.
공식 Sudo 권고: "공격자는 sudoers 파일에 등록되어 있지 않더라도 sudo의
-R옵션을 악용하여 루트 권한으로 임의의 명령을 실행할 수 있습니다."
현실 점검:
이 버그는 sudo의 명령 일치 로직에 대한 2023년 변경 사항에서 비롯되었습니다:
-R /path가 사용되면 sudo는 sudoers 정책을 완전히 평가하기 전에 pivot_root()를 호출합니다./etc/nsswitch.conf를 읽습니다./etc/nsswitch.conf (예: passwd: /woot1337)libnss_/woot1337.so.2핵심 인사이트: -R 옵션은 sudo 권한이 없는 사용자에게도 허용되어 완벽한 공격 벡터가 되었습니다.
오직 sudo 1.9.14부터 1.9.17(1.9.17p1 이전)까지만 해당
광범위한 영향:
영향을 받지 않음:
한 줄 익스플로잇 (Stratascale CRU 제공):
# 1 – clone repo
$ git clone https://github.com/zaryouhashraf/CVE-2025-32463
$ cd CVE-2025-32463
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ sudo chmod +x CVE-2025-32463.sh
$ ./CVE-2025-32463.sh
# 3 – run exploit in container (runs root command directly or drops you into a root shell)
┌──(kali㉿kali)-[~]
└─$ ./CVE-2025-32463.sh
═══════════════════════════════════════════════════════════════
⚠ WARNING: CVE-2025-32463 EXPLOIT PoC ⚠
═══════════════════════════════════════════════════════════════
This script is for AUTHORIZED TESTING ONLY on systems you own.
Running on unauthorized systems is ILLEGAL.
Patch immediately after testing (sudo 1.9.17p1+).
[+] Creating temporary exploit stage...
[+] Compiling malicious NSS library...
[+] Triggering sudo -R ... (expect root shell)
(If successful, you'll drop into a root bash prompt)
[!] CVE-2025-32463 triggered - gaining root...
[+] You are now root!
┌──(root㉿kali)-[/]
└─# whoami
root
sudo -V | head -n 1
✅ 1.9.17p1 이상(또는 ≤ 1.9.13)이면 안전
Debian/Ubuntu:
sudo apt update && sudo apt install --reinstall sudo
Fedora/RHEL:
sudo dnf update sudo
Arch:
sudo pacman -S sudo
/etc/sudoers(또는 /etc/sudoers.d/의 파일)에 다음을 추가하세요:
Defaults !use_chroot
CHROOT= 또는 runchroot= 줄을 검색하여 제거하세요.
2026 프로 팁: 오래된 Docker 이미지, CI 러너, 레거시 VM을 스캔하세요 — 여전히 취약한 sudo 스냅샷을 포함하고 있는 경우가 많습니다.
--chroot)은 격리되지 않으면 공격 표면이 될 수 있습니다.이 사건은 핵심 시스템 도구에서도 최소 권한 원칙의 필요성을 재확인시켜 주었습니다.
2026년 3월 기준 상태: ✅ 모든 최신 시스템에서 완전히 해결됨 • chroot 기능 폐기 • 생태계가 더 안전해짐
KEV가 발표되기 전에 패치한 Linux 관리자를 위해 ❤️로 제작됨
| 날짜 | 이벤트 |
|---|
| 2023년 6월 | sudo 1.9.14 릴리스 (버그 도입) |
| 2025년 4월 1일 | Rich Mirch가 비공개로 보고 |
| 2025년 4월 8일 | CVE-2025-32463 지정 |
| 2025년 6월 9일 | 패치 제안 |
| 2025년 6월 30일 | 공개 공개 + Stratascale 블로그 + 전체 PoC |
| 2025년 7월 | sudo 1.9.17p1 릴리스; 주요 배포판 업데이트 배포 |
| 2025년 9월 29일 | CISA KEV 카탈로그에 추가 |
| 2026년 | chroot 기능 생태계 전반에서 완전히 폐기 예정 |