Рањивост у судо

Грешка у судо-у вам омогућава да извршите било коју извршну датотеку као роот ако /етц/судоерс дозвољава да је изврше други корисници и забрањена је за роот.

Коришћење грешке је веома једноставно:

судо -у#-1 ид -у

или:

судо -у#4294967295 ид -у

Грешка је присутна у свим верзијама судо-а пре 1.8.28

Детаљи:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

Извор: линук.орг.ру

Додај коментар