Greška u sudo-u omogućuje vam da izvršite bilo koju izvršnu datoteku kao root ako /etc/sudoers dopušta da je izvrše drugi korisnici i zabranjeno je za root.
Iskorištavanje pogreške je vrlo jednostavno:
sudo -u#-1 id -u
ili:
sudo -u#4294967295 id -u
Greška je prisutna u svim verzijama sudoa prije 1.8.28
Detalji:
https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html
https://www.sudo.ws/alerts/minus_1_uid.html
Izvor: linux.org.ru