本仓库包含关于漏洞 CVE-2025-32463 的信息和/或概念验证 (PoC),这是 sudo 实用程序中的一个严重的本地权限提升漏洞。
该漏洞允许本地用户利用易受攻击的 Sudo 版本中的 --chroot(或 -R)选项获得 root 访问权限。该漏洞的发生是因为 Sudo 允许在更改其权限之前从用户控制的目录加载配置文件(如 /etc/nsswitch.conf),从而便于加载恶意库。
--chroot 功能)推荐的解决方案是将 sudo 包更新到 Linux 发行版中最新的可用版本:
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh