Vulnerabilitate în sudo

O eroare în sudo permite executarea de către utilizatorul root a oricărui fișier executabil, dacă în /etc/sudoers este permisă executarea acestuia de către alți utilizatori și interzisă pentru root.

Exploatarea erorii este foarte simplă:

sudo -u#-1 id -u

sau:

sudo -u#4294967295 id -u

Eroarea este prezentă în toate versiunile sudo până la 1.8.28

Detalii:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster