CVE-2025-32463
는 취약한 버전의 sudo에 영향을 미치는 로컬 권한 상승 취약점입니다. 이 결함은 sudo -R chroot 기능을 Linux Name Service Switch(NSS) 메커니즘과 함께 악용하여 sudo가 공격자가 제어하는 공유 라이브러리를 root 권한으로 로드하도록 강제합니다. 조작된 chroot 환경 내부의 nsswitch.conf를 조작함으로써, 공격자는 root 권한으로 임의 코드를 실행하고 root 셸을 생성할 수 있습니다.
chwoot.sh
취약점이 어떻게 작동하는지 보여줍니다. 가짜 root 파일 시스템을 생성하고, 악성 NSS 모듈을 주입한 후, 취약한 sudo 동작을 트리거하여 공유 라이브러리 로딩과 생성자 실행을 통한 권한 상승을 달성합니다.