Se ha descubierto una vulnerabilidad en el comando Sudo (super user do) para Linux. La explotación de esta vulnerabilidad permite a los usuarios o programas sin privilegios ejecutar comandos con permisos de superusuario. Se señala que la vulnerabilidad afecta a sistemas con configuraciones no estándar y no afecta a la mayoría de los servidores que operan bajo Linux.

La vulnerabilidad se presenta en casos donde se utilizan configuraciones de Sudo que permiten ejecutar comandos en nombre de otros usuarios. Además, Sudo puede configurarse de una manera especial, permitiendo ejecutar comandos en nombre de otros usuarios, a excepción del superusuario. Para ello, es necesario realizar los ajustes correspondientes en el archivo de configuración.
La esencia del problema radica en cómo Sudo maneja los identificadores de usuario. Si ingresas en la línea de comandos el identificador de usuario -1 o su equivalente 4294967295, el comando ejecutado puede ejecutarse con permisos de superusuario. Dado que estos identificadores de usuario no figuran en la base de datos de contraseñas, no se requerirá introducir una contraseña para ejecutar el comando.
Para reducir la probabilidad de problemas relacionados con esta vulnerabilidad, se recomienda a los usuarios actualizar Sudo lo antes posible a la versión 1.8.28 o superior. En el comunicado se indica que en la nueva versión de Sudo, el parámetro -1 ya no se utiliza como identificador de usuario. Esto significa que los atacantes no podrán aprovechar esta vulnerabilidad.
Fuente: 3dnews.ru
