Sudo-дағы осалдық

Sudo-дағы қате кез келген орындалатын файлды түбір ретінде орындауға мүмкіндік береді, егер /etc/sudoers оны басқа пайдаланушылар орындауға мүмкіндік берсе және root үшін тыйым салынса.

Қатені пайдалану өте қарапайым:

sudo -u#-1 id -u

немесе:

sudo -u#4294967295 id -u

Қате sudo бағдарламасының 1.8.28 нұсқасына дейінгі барлық нұсқаларында бар

Толығырақ:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

Ақпарат көзі: linux.org.ru

пікір қалдыру