በሱዶ ውስጥ ተጋላጭነት

/etc/sudoers እንደ ሌሎች ተጠቃሚዎች እንዲፈፀም ከፈቀዱ እና ለ root የተከለከለ ከሆነ በሱዶ ውስጥ ያለ ስህተት ማንኛውንም ሊተገበር የሚችል ፋይል እንደ ስር እንዲሰራ ያስችለዋል።

ስህተቱን መጠቀም በጣም ቀላል ነው-

sudo -u#-1 መታወቂያ -u

ወይም:

sudo -u # 4294967295 መታወቂያ -u

ስህተቱ በሁሉም የ sudo ስሪቶች ከ1.8.28 በፊት አለ።

ዝርዝሮች

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

ምንጭ: linux.org.ru

አስተያየት ያክሉ