Luka w sudo

Błąd w sudo pozwala na wykonanie przez użytkownika root dowolnego pliku wykonywalnego, jeśli w /etc/sudoers zezwolono na jego wykonanie przez innych użytkowników i zabroniono dla root.

Wykorzystanie błędu jest bardzo proste:

sudo -u#-1 id -u

lub:

sudo -u#4294967295 id -u

Błąd występuje we wszystkich wersjach sudo do 1.8.28

Szczegóły:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster