Обнаружена серьёзная уязвимость в утилите sudo (версии от 1.9.14 до 1.9.17), помеченная как CVE-2025-32463, которая позволяет локальному пользователю повысить свои привилегии до root.
Ошибка связана с обработкой опции --chroot (или -R). В уязвимых версиях sudo сначала переключается в указанный chroot-каталог, а уже после этого оценивает правила sudoers и загружает конфигурации. Злоумышленник может создать собственный каталог с поддельным файлом /etc/nsswitch.conf и своей библиотекой libnss_*.so, которые будут загружены в контексте root.
Уязвимость считается максимально серьезной: некоторые источники указывают базовый балл CVSS 9.3 (Critical). Проблема затрагивает многие дистрибутивы Linux - Red Hat, Ubuntu, Debian и другие.