
Доказательство концепции эксплуатации для CVE-2025-32463 — локального повышения привилегий в функции chroot в sudo через загрузку вредоносной библиотеки NSS. Включает среду тестирования на основе Docker.
Dockerfile создает безопасную изолированную среду тестирования с установленной уязвимой версией sudo (1.9.16p2). Это позволяет протестировать эксплойт, не затрагивая вашу хост-систему.
# Build the vulnerable test environment
docker build -t cve .
# Run the container (creates an unprivileged user 'testuser')
docker run -it cve
# Execute the proof-of-concept exploit
./poc.sh
После запуска poc.sh вы должны получить root-оболочку внутри контейнера, что демонстрирует уязвимость повышения привилегий.
Уязвимость представляет собой локальное повышение привилегий, связанное с функцией chroot в Sudo. Для эксплуатации не требуется наличия каких-либо правил sudo для пользователя. Таким образом, любой локальный пользователь потенциально может повысить привилегии до root, если установлена уязвимая версия sudo.
CVE-2025-32463 — это критическая уязвимость повышения привилегий в функции chroot в sudo (опция -R или --chroot). Уязвимость позволяет непривилегированному локальному пользователю повысить привилегии до root без необходимости настройки каких-либо разрешений sudo.
Уязвимость использует состояние гонки в том, как sudo обрабатывает библиотеки Name Service Switch (NSS) при использовании опции -R chroot. Когда sudo выполняет операцию chroot:
/etc/nsswitch.conf.Эксплойт proof-of-concept работает следующим образом:
nsswitch.conf, перенаправляющим запросы к библиотеке NSS атакующего.sudo -R <chroot_path> /bin/true.Примечание: версии sudo <=1.8.32 не уязвимы, поскольку функция chroot в них отсутствует
Обновите sudo до версии 1.9.17p1 или более поздней, которая содержит исправление этой уязвимости.
sudo -RОтслеживайте системные журналы на предмет:
sudo -R непривилегированными пользователямиДанный proof-of-concept предоставлен исключительно для образовательных целей и авторизованного тестирования безопасности. Используйте этот эксплойт только в отношении систем, которыми вы владеете, или на тестирование которых у вас есть явное письменное разрешение. Несанкционированный доступ к компьютерным системам является незаконным.
Уязвимость повышения привилегий CVE-2025-32463 в Sudo chroot была обнаружена Ричем Мирчем (Rich Mirch) из Stratascale Cyber Research Unit. Вся заслуга в проведении исследования и создании POC принадлежит ему. Поддержите его и ознакомьтесь с исследованием здесь: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot