ISO/IEC 27001:2013 ISO 9001:2015 (), e cila lejon ekzekutimin e komandave me tĂ« drejtat root, kur nĂ« konfigurimet e sudoers ka rregulla, nĂ« tĂ« cilat nĂ« seksionin e verifikimit tĂ« identifikuesit tĂ« pĂ«rdoruesit pas fjalĂ«s çelĂ«sore qĂ« lejon "ALL" ka njĂ« ndalim tĂ« qartĂ« tĂ« ekzekutimit me tĂ« drejtat root ("⊠(ALL, !root) âŠ"). NĂ« konfigurimet e paracaktuara nĂ« distribuimet, kjo dobĂ«si nuk shfaqet.
Nëse ka në sudoers rregulla të lejuara, por jashtëzakonisht të rralla në praktikë, që lejojnë ekzekutimin e një komande të caktuar nën identifikuesin UID të çdo përdoruesi, përveç root, një sulmues, që ka autoritetin për të ekzekutuar këtë komandë, mund të anashkalojë kufizimin e vendosur dhe të ekzekutojë komandën me të drejtat root. Për të anashkaluar kufizimin, është e mjaftueshme të përpiqet të ekzekutojë komandën e caktuar në konfigurime me UID "-1" ose "4294967295", që do të çojë në ekzekutimin e saj me UID 0.
Për shembull, nëse në konfigurim ka një rregull që i jep çdo përdoruesi të drejtën për të ekzekutuar programin \/usr\bin\/id nën çdo UID:
myhost ALL = (ALL, !root) \/usr\bin\/id
ose një variant që lejon ekzekutimin vetëm për përdoruesin e caktuar bob:
myhost bob = (ALL, !root) \/usr\bin\/id
PĂ«rdoruesi mund tĂ« ekzekutojĂ« "sudo -u â#-1â id" dhe utilita \/usr\bin\/id do tĂ« nisĂ« me tĂ« drejtat root, pavarĂ«sisht nga ndalimi i qartĂ« nĂ« konfigurime. Problemi Ă«shtĂ« shkaktuar nga mungesa e vĂ«mendjes ndaj vlerave speciale "-1" ose "4294967295", tĂ« cilat nuk çojnĂ« nĂ« ndryshimin e UID, por pasi sudo tashmĂ« Ă«shtĂ« nĂ« ekzekutimin e tij nĂ«n root, pa ndryshimin e UID gjithashtu komanda e synuar niset me tĂ« drejtat root.
Në distribuimet SUSE dhe openSUSE pa specifikimin në rregullin "NOPASSWD", kjo dobësi , pasi në sudoers në mënyrë të paracaktuar është aktivizuar moda "Defaults targetpw" ku bëhet verifikimi i UID nga baza e fjalëkalimeve me kërkesën për të futur fjalëkalimin e përdoruesit të synuar. Për këto sisteme, sulmi mund të kryhet vetëm nëse ka rregulla të tilla si:
myhost ALL = (ALL, !root) NOPASSWD: \/usr\bin\/id
Problemi është zgjidhur në lëshimin . Rregullimi gjithashtu është në dispozitjon në formën . Në distribuimet, dobësia tashmë është zgjidhur në , , , , dhe . Në momentin e shkruar të lajmit, problemi mbetet i pa zgjidhur në dhe . Dobësia është zbuluar nga hulumtuesit e sigurisë në kompani Apple.
Burimi: opennet.ru
