NĂ« utilitarin , i pĂ«rdorur pĂ«r organizimin e ekzekutimit tĂ« komandave nĂ« emĂ«r tĂ« pĂ«rdoruesve tĂ« tjerĂ«, (), i cili lejon realizimin e komandave me privilegje root, nĂ« rast se nĂ« parametrat e sudoers janĂ« rregulla, nĂ« tĂ« cilat nĂ« seksionin e verifikimit tĂ« identifikatorit tĂ« pĂ«rdoruesit pas fjalĂ«s kyçe lejuese "ALL" ndodhet njĂ« ndalim tĂ« qartĂ« pĂ«r ekzekutimin me privilegje root ("⊠(ALL, !root) âŠ"). NĂ« konfigurimet e parazgjedhura nĂ« shpĂ«rndarje, kjo dobĂ«si nuk shfaqet.
Në rast se në sudoers ka rregulla të lejueshme, por shumë të rralla në praktikë, që lejojnë ekzekutimin e një komande të caktuar nën identifikuesin e ndonjë përdoruesi tjetër përveç root, sulmuesi, që ka autorizimin për ekzekutimin e kësaj komande, mund të anashkalojë kufizimin e vendosur dhe të ekzekutojë komandën me privilegje root. Për të anashkaluar kufizimin mjafton të përpiqet të ekzekutojë komandën e caktuar me UID "-1" ose "4294967295", që do të çojë në ekzekutimin e saj me UID 0.
Për shembull, nëse në rregullat ka një rregull që i jep të gjithë përdoruesve të drejtat për të ekzekutuar programin /usr/bin/id nën çdo UID:
myhost ALL = (ALL, !root) /usr/bin/id
ose zgjidhje që lejon ekzekutimin vetëm nga përdoruesi specifik bob:
myhost bob = (TĂ GJITHA, !root) /usr/bin/id
PĂ«rdoruesi mund tĂ« ekzekutojĂ« «sudo -u â#-1â id» dhe utilitari /usr/bin/id do tĂ« ekzekutohet me privilegje root, pavarĂ«sisht nga ndalimi i shprehur nĂ« konfigurime. Problemi shkaktohet nga mungesa e vĂ«mendjes ndaj vlerave tĂ« veçanta «-1» ose «4294967295», tĂ« cilat nuk çojnĂ« nĂ« ndryshimin e UID, por pasi sudo Ă«shtĂ« tashmĂ« nĂ« ekzekutim nĂ«n root, pa ndryshimin e UID, edhe komanda e synuar ekzekutohet gjithashtu me privilegje root.
Në shpërndarjet SUSE dhe openSUSE pa specifikimin në rregull «NOPASSWD», kjo dobësi , pasi në sudoers në mënyrë të paracaktuar është aktivizuar moda «Defaults targetpw» ku verifikohet UID nga baza e fjalëkalimeve me daljen e kërkesës për futjen e fjalëkalimit të përdoruesit të synuar. Për këto sisteme, sulmi mund të kryhet vetëm në prani të rregullave si:
myhost TĂ GJITHA = (TĂ GJITHA, !root) NOPASSWD: /usr/bin/id
Problemi është zgjidhur në lëshimin . Rregullimi është gjithashtu në dispozicion si . Në shpërndarjet, dobësia tashmë është e eliminuar në , , , , dhe . Në momentin e shkruajtjes së lajmeve, problemi mbetet i papërmirësuar në dhe . Dobësia është identifikuar nga kërkuesit e sigurisë nga kompanisë Apple.
Burimi: opennet.ru
