SicherheitsanfÀlligkeit in sudo

Ein Fehler in sudo ermöglicht es dem Benutzer root, jede ausfĂŒhrbare Datei auszufĂŒhren, wenn ihre AusfĂŒhrung von anderen Benutzern in /etc/sudoers erlaubt ist und fĂŒr root verboten ist.

Die Ausnutzung des Fehlers ist sehr einfach:

sudo -u#-1 id -u

oder:

sudo -u#4294967295 id -u

Der Fehler tritt in allen sudo-Versionen bis 1.8.28 auf.

Details:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

Quelle: linux.org.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster