CVE-2025-32463 원데이 취약점 분석
·
해킹 공부
최근에 발견된 CVE-2025-32463를 분석해봤다. 이 취약점은 sudo의 chroot 기능을 악용해서 권한 상승을 할 수 있는 취약점인데, 생각보다 복잡하고 흥미로운 메커니즘을 가지고 있어서 정리해본다.요약취약점: sudo v1.9.14~1.9.17에서 chroot 처리 과정의 NSS 모듈 로딩 취약점공격 방법: 악성 nsswitch.conf로 상대경로 라이브러리 로드 유도결과: 일반 사용자가 root 권한 획득 가능핵심: passwd: /woot1337 → libnss_/woot1337.so.2 변환으로 chroot 우회배경: sudo v1.9.14에서 chroot 관련 로직이 바뀌면서 이 취약점이 생겼다. 어떻게 바뀌었는지 코드로 비교해보자.변경 전 (v1.9.13)int set_cmnd_pat..