CVE-2025-32463
Это уязвимость локального повышения привилегий, затрагивающая уязвимые версии sudo. Ошибка злоупотребляет функцией chroot sudo -R вместе с механизмом Linux Name Service Switch (NSS), чтобы заставить sudo загрузить управляемую атакующим разделяемую библиотеку с правами root. Манипулируя nsswitch.conf внутри специально созданного chroot-окружения, атакующий может выполнить произвольный код с привилегиями root и получить root-оболочку.
chwoot.sh
Демонстрирует, как работает уязвимость. Скрипт создаёт поддельную корневую файловую систему, внедряет вредоносный NSS-модуль и запускает уязвимое поведение sudo для достижения повышения привилегий через загрузку разделяемой библиотеки и выполнение конструктора.