சூடோவில் பாதிப்பு

/etc/sudoers மற்ற பயனர்களால் செயல்படுத்தப்படுவதற்கு அனுமதித்தால் மற்றும் ரூட்டிற்கு தடைசெய்யப்பட்டால், sudoவில் உள்ள பிழையானது எந்த இயங்கக்கூடிய கோப்பையும் ரூட்டாக இயக்க அனுமதிக்கிறது.

பிழையைப் பயன்படுத்துவது மிகவும் எளிது:

sudo -u#-1 id -u

அல்லது:

sudo -u#4294967295 id -u

1.8.28க்கு முன் அனைத்து சூடோ பதிப்புகளிலும் பிழை உள்ளது

விவரங்கள்:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

ஆதாரம்: linux.org.ru

கருத்தைச் சேர்