Sudo'daki güvenlik açığı

Sudo'daki bir hata, /etc/sudoers'ın diğer kullanıcılar tarafından yürütülmesine izin vermesi ve root için yasaklanmış olması durumunda herhangi bir yürütülebilir dosyayı root olarak çalıştırmanıza izin verir.

Hatanın kullanımı çok basittir:

sudo -u#-1 kimlik -u

ya da:

sudo -u#4294967295 kimlik -u

Hata, 1.8.28'den önceki tüm Sudo sürümlerinde mevcuttur.

Detaylar:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

Kaynak: linux.org.ru

Yorum ekle