Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Sudo Flaw/commandes en tant que racine
#1
Sudo Flaw permet aux utilisateurs de Linux d'exécuter des commandes en tant que racine, même lorsqu'ils sont restreints.

La vulnérabilité en question est un problème de contournement de la politique de sécurité sudo qui pourrait permettre à un utilisateur malveillant ou à un programme d’exécuter des commandes arbitraires en tant que racine sur un système Linux ciblé, même lorsque la "configuration sudoers" interdit explicitement l’accès root.

Sudo veut dire = "superuser do", commande système qui permet a un utilisateur d’exécuter des applications avec un privilège. Ce qui est intéressant, ces que cette vulnérabilité peut être exploitée par un attaquants pour exécuter des commandes en tant que root, simplement en spécifiant l'ID utilisateur "-1" ou "4294967295". Car il traite incorrectement -1, ou son équivalent non signé 4294967295, comme étant 0, qui est toujours l'ID ROOT.
[-] 1 utilisateur dit merci à 1cl PALLIER pour ce post :
  • EnZ0
Répondre


Messages dans ce sujet
Sudo Flaw/commandes en tant que racine - par 1cl PALLIER - 15-10-2019, 06:34

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Un bug sudo sur Linux et MacOS permet de s’exécuter en root AceEssence8 0 551 04-02-2020, 07:33
Dernier message: AceEssence8
  Un bug de "sudo" autorise les non-privilégiers utiliser les commandes admin Khest 0 574 04-02-2020, 07:26
Dernier message: Khest

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)