เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ sudo

เบ‚เปเป‰เบœเบดเบ”เบžเบฒเบ”เปƒเบ™ sudo เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบŸเบฅเปŒเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰เป€เบ›เบฑเบ™เบฎเบฒเบเบ–เป‰เบฒ /etc/sudoers เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบกเบฑเบ™เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เป‚เบ”เบเบœเบนเป‰เปƒเบŠเป‰เบญเบทเปˆเบ™เปเบฅเบฐเบ–เบทเบเบซเป‰เบฒเบกเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบฎเบฒเบ.

เบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ”เบ‚เบญเบ‡เบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เปเบกเปˆเบ™เบ‡เปˆเบฒเบเบ”เบฒเบเบซเบผเบฒเบ:

sudo -u#-1 id -u

เบซเบผเบท:

sudo -u#4294967295 id -u

เบ‚เปเป‰เบœเบดเบ”เบžเบฒเบ”เปเบกเปˆเบ™เบกเบตเบขเบนเปˆเปƒเบ™เบ—เบธเบเบฅเบธเป‰เบ™เบ‚เบญเบ‡ sudo เบเปˆเบญเบ™ 1.8.28

เบฅเบฒเบเบฅเบฐเบญเบฝเบ”:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: linux.org.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™