
CVE-2025-32463 Proof of concept
Este repositório contém uma prova de conceito (PoC) para CVE-2025-32463, uma vulnerabilidade local de escalação de privilégio nas versões 1.9.14 a 1.9.17 do sudo. A vulnerabilidade permite que um usuário local sem privilégios eleve seus privilégios para root abusando do recurso --chroot (-R) do sudo, mesmo quando nenhuma regra específica do sudo está definida para esse usuário.
CVE-2025-32463 surge de um comportamento inseguro no sudo ao realizar chroot() combinado com consultas do Name Service Switch (NSS) durante a correspondência de comandos. Quando o sudo faz chroot em um diretório que é gravável e controlado por um usuário sem privilégios, ele resolve as informações do usuário usando a configuração NSS dentro do chroot. Isso leva ao carregamento arbitrário de objetos compartilhados com privilégios de root.
Ao plantar um objeto compartilhado malicioso (por exemplo, libnss_/malicious.so.2) no ambiente de chroot falso, um atacante pode acionar sua execução com sudo, resultando em escalação de privilégio.
Este problema foi introduzido na versão 1.9.14 do sudo e corrigido na versão 1.9.17p1, onde o recurso chroot foi depreciado.
sudo 1.9.14 a 1.9.17sudo 1.9.17p1 e posteriores1.9.14 (o recurso chroot não existia)Este repositório inclui um único arquivo:
CVE-2025-32463-POC.shsudo -R para acionar a vulnerabilidade.sudo versão entre 1.9.14 e 1.9.17gcc e ferramentas básicas de compilação instaladasCVE-2025-32463 foi descoberta por Rich Mirch do Stratascale Cyber Research Unit (CRU).
A equipe do Stratascale CRU realizou uma análise detalhada da implementação do chroot no sudo e identificou a vulnerabilidade como parte de uma pesquisa contínua sobre utilitários Linux privilegiados. Seu trabalho incluiu descoberta, exploração, divulgação responsável ao mantenedor do sudo e coordenação com a MITRE para atribuição do CVE.
Agradecimentos especiais a Todd Miller, mantenedor do sudo, por trabalhar com os pesquisadores para fazer a triagem e corrigir a vulnerabilidade na versão 1.9.17p1.
Para uma análise técnica completa da vulnerabilidade, consulte a divulgação original:
Este projeto é fornecido apenas para fins educacionais e de pesquisa.
Ao usar qualquer parte deste repositório, você concorda que:
Use este código por sua própria conta e risco.