Vulnerabilità in sudo che consente l'elevazione dei privilegi utilizzando regole specifiche
Nell'utilità Sudo, utilizzata per eseguire comandi a nome di altri utenti, è stata scoperta una vulnerabilità (CVE-2019-14287) che consente di eseguire comandi con diritti di root, in presenza di regole nelle impostazioni sudoers in cui nella sezione di verifica dell'identificativo utente, dopo la parola chiave di autorizzazione "ALL", c'è un divieto esplicito di esecuzione con diritti di root ("… (ALL, !root) …"). Nelle configurazioni con […]
