
CVE-2025-32463 Proof of concept
Этот репозиторий содержит доказательство концепции (PoC) эксплойта для CVE-2025-32463 — локальной уязвимости повышения привилегий в sudo версий 1.9.14 – 1.9.17. Уязвимость позволяет локальному непривилегированному пользователю повысить свои привилегии до root, злоупотребляя функцией --chroot (-R) в sudo, даже если для этого пользователя не определено никаких конкретных правил sudo.
CVE-2025-32463 возникает из-за небезопасного поведения sudo при выполнении chroot() в сочетании с поисками в Name Service Switch (NSS) во время сопоставления команд. Когда sudo выполняет chroot в каталог, доступный для записи и контролируемый непривилегированным пользователем, он разрешает информацию о пользователе с помощью конфигурации NSS внутри chroot. Это приводит к произвольной загрузке разделяемых объектов с привилегиями root.
Разместив вредоносный разделяемый объект (например, libnss_/malicious.so.2) в поддельном chroot-окружении, атакующий может вызвать его выполнение через sudo, что приводит к повышению привилегий.
Эта проблема была введена в sudo версии 1.9.14 и исправлена в версии 1.9.17p1, где функция chroot была объявлена устаревшей.
sudo 1.9.14 – 1.9.17sudo 1.9.17p1 и новее1.9.14 (функция chroot отсутствовала)Этот репозиторий включает один файл:
CVE-2025-32463-POC.shsudo -R для запуска уязвимости.sudo от 1.9.14 до 1.9.17gcc и базовые инструменты сборкиCVE-2025-32463 была обнаружена Ричем Мирчем (Rich Mirch) из Stratascale Cyber Research Unit (CRU).
Команда Stratascale CRU провела детальный анализ реализации chroot в sudo и выявила уязвимость в рамках текущего исследования привилегированных утилит Linux. Их работа включала обнаружение, эксплуатацию, ответственное раскрытие информации мейнтейнеру sudo и координацию с MITRE для присвоения CVE.
Особая благодарность Тодду Миллеру (Todd Miller), мейнтейнеру sudo, за сотрудничество с исследователями для триажа и исправления уязвимости в версии 1.9.17p1.
Для полного технического разбора уязвимости см. оригинальное раскрытие:
Этот проект предоставляется только для образовательных и исследовательских целей.
Используя любую часть этого репозитория, вы соглашаетесь с тем, что:
Используйте этот код на свой страх и риск.