
PoC-эксплойт для CVE-2025-32463, уязвимость локального повышения привилегий в функциональности chroot утилиты sudo, позволяющая получить root-доступ на затронутых версиях 1.9.14-1.9.17.
Этот репозиторий содержит информацию и/или доказательство концепции (PoC) уязвимости CVE-2025-32463, критической ошибки локального повышения привилегий в утилите sudo.
Уязвимость позволяет локальному пользователю получить доступ root, используя опцию --chroot (или -R) в уязвимых версиях Sudo. Ошибка возникает из-за того, что Sudo позволяет загружать файлы конфигурации (например, /etc/nsswitch.conf) из каталога, контролируемого пользователем, перед изменением его привилегий, что облегчает загрузку вредоносных библиотек.
--chroot)Рекомендуемое решение — обновить пакет sudo до последней версии, доступной в вашем дистрибутиве Linux:
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh