судо ранливост

Грешка во sudo ви овозможува да извршите која било извршна датотека како root ако /etc/sudoers дозволува таа да биде извршена од други корисници и е забранета за root.

Искористувањето на грешката е многу едноставно:

sudo -u#-1 id -u

или:

sudo -u#4294967295 id -u

Грешката е присутна во сите верзии на sudo пред 1.8.28

Детали:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

Извор: linux.org.ru

Додадете коментар