Vulnerabilidad en sudo

Un error en sudo le permite ejecutar cualquier archivo ejecutable como root si /etc/sudoers permite que otros usuarios lo ejecuten y está prohibido para root.

La explotación del error es muy sencilla:

sudo -u#-1 identificación -u

o:

sudo -u#4294967295 identificación -u

El error está presente en todas las versiones de sudo anteriores a la 1.8.28.

Detalles:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

Fuente: linux.org.ru

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster