
CVE-2025-32463에 대한 개념 증명 익스플로잇, 악성 NSS 라이브러리 로딩을 통한 sudo의 chroot 기능에서의 로컬 권한 상승 취약점입니다. Docker 기반 테스트 환경을 포함합니다.
Dockerfile은 취약한 버전의 sudo(1.9.16p2)가 설치된 안전하고 격리된 테스트 환경을 생성합니다. 이를 통해 호스트 시스템에 영향을 주지 않고 익스플로잇을 테스트할 수 있습니다.
# 취약한 테스트 환경 구축
docker build -t cve .
# 컨테이너 실행 ('testuser'라는 권한 없는 사용자 생성)
docker run -it cve
# 개념 증명 익스플로잇 실행
./poc.sh
poc.sh를 실행한 후, 컨테이너 내에서 루트 셸을 획득하여 권한 상승 취약점을 입증할 수 있습니다.
이 취약점은 sudo chroot 기능과 관련된 로컬 권한 상승 취약점입니다. 익스플로잇을 위해 사용자에게 정의된 sudo 규칙이 필요하지 않습니다. 따라서 취약한 버전의 sudo가 설치되어 있다면 모든 로컬 사용자가 잠재적으로 루트로 권한을 상승시킬 수 있습니다.
CVE-2025-32463은 sudo의 chroot 기능(-R 또는 --chroot 옵션)에서 발견된 심각한 권한 상승 취약점입니다. 이 취약점을 통해 권한 없는 로컬 사용자는 sudo 권한이 구성되어 있지 않아도 루트로 권한을 상승시킬 수 있습니다.
이 취약점은 sudo가 -R chroot 옵션을 사용할 때 Name Service Switch(NSS) 라이브러리를 처리하는 방식에서 발생하는 경쟁 조건을 악용합니다. sudo가 chroot 작업을 수행할 때:
/etc/nsswitch.conf를 기반으로 공유 라이브러리(libnss_*.so)를 로드합니다.개념 증명 익스플로잇은 다음과 같이 작동합니다:
nsswitch.conf로 가짜 chroot 환경을 설정합니다.sudo -R <chroot_path> /bin/true를 실행합니다.참고: sudo 버전 <=1.8.32는 chroot 기능이 없으므로 취약하지 않습니다.
이 취약점을 수정한 sudo 1.9.17p1 이상 버전으로 업그레이드하십시오.
sudo -R 명령어의 의심스러운 사용을 모니터링하십시오.시스템 로그에서 다음을 모니터링하십시오:
sudo -R 명령어 사용이 개념 증명은 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 소유하거나 명시적 서면 허가를 받은 시스템에서만 이 익스플로잇을 사용하십시오. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다.
CVE-2025-32463 Sudo chroot 권한 상승 취약점은 Stratascale Cyber Research Unit의 Rich Mirch에 의해 발견되었습니다. 모든 연구 및 POC의 공로는 그에게 있습니다. 지지를 보내시고 연구 내용을 여기서 확인하십시오: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot