Vulnérabilité dans sudo

Une erreur dans sudo permet à l'utilisateur root d'exécuter n'importe quel fichier exécutable, si son exécution est autorisée pour d'autres utilisateurs dans /etc/sudoers et qu'elle est interdite pour root.

L'exploitation de l'erreur est trĂšs simple :

sudo -u#-1 id -u

ou :

sudo -u#4294967295 id -u

L'erreur est présente dans toutes les versions de sudo jusqu'à 1.8.28

Détails :

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

Source : linux.org.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster