Eine Schwachstelle in sudo, die es ermöglicht, Privilegien bei der Verwendung spezifischer Regeln zu erhöhen
In dem Sudo-Tool, das zum Ausführen von Befehlen im Namen anderer Benutzer verwendet wird, wurde eine Schwachstelle (CVE-2019-14287) festgestellt, die es ermöglicht, Befehle mit Root-Rechten auszuführen, wenn in den sudoers-Einstellungen Regeln definiert sind, die in der Benutzer-ID-Prüfung nach dem zulässigen Schlüsselwort 'ALL' einen ausdrücklichen Verbot von Root-Rechten ('… (ALL, !root) …') enthalten. In Standardkonfigurationen […]
