Սուդոյում խոցելիություն

Sudo-ում սխալը թույլ է տալիս կատարել ցանկացած գործարկվող ֆայլ որպես root, եթե /etc/sudoers-ը թույլ է տալիս այն կատարել այլ օգտվողների կողմից և արգելված է root-ի համար:

Սխալի շահագործումը շատ պարզ է.

sudo -u#-1 id -u

կամ:

sudo -u#4294967295 id -u

Սխալը առկա է sudo-ի բոլոր տարբերակներում մինչև 1.8.28

Մանրամասները `

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

Source: linux.org.ru

Добавить комментарий