Es wurde eine Schwachstelle im Sudo-Befehl (super user do) fĂŒr Linux entdeckt. Die Ausnutzung dieser Schwachstelle ermöglicht es privilegierten Benutzern oder Programmen, Befehle mit Superuser-Rechten auszufĂŒhren. Es wird darauf hingewiesen, dass die Schwachstelle Systeme mit nicht standardmĂ€Ăigen Konfigurationen betrifft und die Mehrheit der unter Linux betriebenen Server nicht betrifft.

Die Schwachstelle tritt auf, wenn Konfigurationseinstellungen von Sudo verwendet werden, die es ermöglichen, Befehle im Namen anderer Benutzer auszufĂŒhren. DarĂŒber hinaus kann Sudo auf besondere Weise konfiguriert werden, wodurch es möglich ist, Befehle im Namen anderer Benutzer auszufĂŒhren, mit Ausnahme des Superusers. Dazu mĂŒssen entsprechende Anpassungen in der Konfigurationsdatei vorgenommen werden.
Das Problem liegt darin, wie Sudo Benutzer-IDs verarbeitet. Wenn Sie in die Befehlszeile die Benutzer-ID -1 oder deren Ăquivalent 4294967295 eingeben, kann der ausgefĂŒhrte Befehl mit Superuser-Rechten ausgefĂŒhrt werden. Da die angegebenen Benutzer-IDs nicht in der Passwortdatenbank aufgefĂŒhrt sind, ist zur AusfĂŒhrung des Befehls kein Passwort erforderlich.
Um die Wahrscheinlichkeit von Problemen im Zusammenhang mit dieser Schwachstelle zu verringern, wird den Benutzern empfohlen, Sudo so schnell wie möglich auf Version 1.8.28 oder aktueller zu aktualisieren. In der neuen Version von Sudo wird die Option -1 nicht mehr als Benutzer-ID verwendet. Das bedeutet, dass Angreifer diese Schwachstelle nicht ausnutzen können. Â
Quelle: 3dnews.ru
