
Este es un contenedor construido con fines de demostración que tiene una versión del comando sudo que es vulnerable a CVE-2019-14287
Este es un contenedor construido con fines de demostración que tiene una versión
del comando sudo vulnerable a CVE-2019-14287
(https://www.sudo.ws/alerts/minus_1_uid.html).
Este contenedor se puede ejecutar con:
docker run -ti cashwilliams/cve-2019-14287-demo
El contenedor tiene tres usuarios reales:
El usuario alice está configurado para tener la capacidad de ejecutar cualquier comando como cualquier
otro usuario (en este caso bob, ya que es el único otro usuario) usando
sudo -u(user) (command), sin embargo, tiene restricciones para ejecutar comandos como
root. Esto está configurado en el archivo /etc/sudoers al final usando:
alice ALL=(ALL,!root) NOPASSWD: ALL
Puedes intentar ejecutar comandos como bob, como abrir una shell, con el siguiente:
sudo -ubob bash
Sin embargo, si intentas ejecutar un comando como root, se te solicitará una contraseña que se desconoce (y el comando fallaría de todas formas). Esto es por diseño y muestra que el comando sudo funciona correctamente.
El error "minus_1_uid" dentro de sudo (https://www.sudo.ws/alerts/minus_1_uid.html) fue publicado el 14 de octubre de 2019 y demuestra un problema con cómo se interpreta el argumento de usuario.
En este caso, alice puede ejecutar comandos como el usuario root, como abrir una shell, con el siguiente:
sudo -u#-1 bash