
CVE-2025-32463의 개념 증명 익스플로잇, sudo의 chroot 기능 내 로컬 권한 상승 취약점으로, 영향을 받는 버전 1.9.14-1.9.17에서 루트 액세스를 허용합니다.
이 저장소는 sudo 유틸리티의 심각한 로컬 권한 상승 취약점인 CVE-2025-32463에 대한 정보 및/또는 개념 증명(PoC)을 포함합니다.
이 취약점은 취약한 Sudo 버전에서 --chroot(또는 -R) 옵션을 사용하여 로컬 사용자가 root 액세스 권한을 얻을 수 있도록 합니다. 이 오류는 Sudo가 권한을 변경하기 전에 사용자가 제어하는 디렉토리에서 구성 파일(예: /etc/nsswitch.conf)을 로드할 수 있게 하여 악의적인 라이브러리를 로드하기 쉽게 만들기 때문에 발생합니다.
--chroot 기능)권장 해결 방법은 Linux 배포판에서 사용 가능한 최신 버전으로 sudo 패키지를 업데이트하는 것입니다:
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh