ΠΡΠ΅ΡΠΊΠ° Π² sudo ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π²ΡΠ΅ΠΊΠΈ ΠΈΠ·ΠΏΡΠ»Π½ΠΈΠΌ ΡΠ°ΠΉΠ» Π΄Π° Π±ΡΠ΄Π΅ ΠΈΠ·ΠΏΡΠ»Π½Π΅Π½ ΠΊΠ°ΡΠΎ root, Π°ΠΊΠΎ /etc/sudoers ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° ΡΠΎΠΉ Π΄Π° Π±ΡΠ΄Π΅ ΠΈΠ·ΠΏΡΠ»Π½Π΅Π½ ΠΊΠ°ΡΠΎ Π΄ΡΡΠ³ΠΈ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈ ΠΈ Π΅ Π·Π°Π±ΡΠ°Π½Π΅Π½ Π·Π° root.
ΠΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ΡΠΎ Π½Π° Π³ΡΠ΅ΡΠΊΠ°ΡΠ° Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡΠΎΡΡΠΎ:
sudo -u#-1 id -u
ΠΈΠ»ΠΈ:
sudo -u#4294967295 id -u
ΠΡΠ΅ΡΠΊΠ°ΡΠ° ΠΏΡΠΈΡΡΡΡΠ²Π° Π²ΡΠ² Π²ΡΠΈΡΠΊΠΈ Π²Π΅ΡΡΠΈΠΈ Π½Π° sudo ΠΏΡΠ΅Π΄ΠΈ 1.8.28
ΠΠ΅ΡΠ°ΠΉΠ»ΠΈ:
https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html
https://www.sudo.ws/alerts/minus_1_uid.html
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: linux.org.ru