Sudo-da zaiflik

Sudo-dagi xato har qanday bajariladigan faylni root sifatida bajarishga imkon beradi, agar /etc/sudoers boshqa foydalanuvchilar tomonidan bajarilishiga ruxsat bersa va root uchun taqiqlangan bo'lsa.

Xatodan foydalanish juda oddiy:

sudo -u#-1 id -u

yoki:

sudo -u#4294967295 id -u

Xato sudo ning 1.8.28 dan oldingi barcha versiyalarida mavjud

Tafsilotlar:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

Manba: linux.org.ru

DDoS himoyasi, VPS VDS serverlari bo'lgan saytlar uchun ishonchli hosting sotib oling 🔥 DDoS himoyasi, VPS VDS serverlari bilan ishonchli veb-sayt xostingini sotib oling | ProHoster