Vulnerabilidad en sudo que permite elevar privilegios al usar reglas específicas
Se ha identificado una vulnerabilidad en la utilidad Sudo, utilizada para organizar la ejecución de comandos en nombre de otros usuarios (CVE-2019-14287), que permite ejecutar comandos con derechos de root, cuando las configuraciones de sudoers incluyen reglas en las que en la sección de verificación de identificador de usuario, tras la palabra clave que permite 'ALL', hay una prohibición explícita de ejecución con derechos de root ('… (ALL, !root) …'). En configuraciones de […]
