සුඩෝ හි අවදානම

/etc/sudoers වෙනත් පරිශීලකයින් විසින් ක්‍රියාත්මක කිරීමට ඉඩ ලබා දෙන අතර root සඳහා තහනම් කර ඇත්නම්, sudo හි ඇති දෝෂයක් මඟින් ඕනෑම ක්‍රියාත්මක කළ හැකි ගොනුවක් root ලෙස ක්‍රියාත්මක කිරීමට ඔබට ඉඩ සලසයි.

දෝෂය භාවිතා කිරීම ඉතා සරල ය:

sudo -u#-1 id -u

හෝ:

sudo -u#4294967295 id -u

දෝෂය 1.8.28 ට පෙර sudo හි සියලුම අනුවාද වල පවතී

විස්තර:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

මූලාශ්රය: linux.org.ru

අදහස් එක් කරන්න