
Exploit pour CVE-2019-14287, une vulnérabilité de sudo permettant l'élévation de privilèges vers root via une spécification d'ID utilisateur modifiée. Fournit une preuve de concept pour les tests et les évaluations de sécurité.
Sudo est un programme conçu pour permettre à un administrateur système de donner des privilèges root limités aux utilisateurs et de journaliser l'activité root. La philosophie de base est de donner le moins de privilèges possible tout en permettant aux gens d'effectuer leur travail.
Avant d'essayer de construire sudo, veuillez vous assurer que vous disposez de la version actuelle. La dernière version de sudo peut toujours être obtenue par ftp anonyme depuis ftp.sudo.ws dans le répertoire /pub/sudo/ ou depuis le site web de sudo, https://www.sudo.ws/
La distribution est sudo-M.m.tar.gz où M' est le numéro de version majeur et m' le numéro de version mineur. Des versions BÊTA de sudo peuvent également être disponibles. Si vous rejoignez la liste de diffusion sudo-workers', vous recevrez les annonces BÊTA (voir la section Listes de diffusion' ci-dessous).
Consultez le fichier NEWS pour une liste des changements majeurs de cette version. Pour une liste complète des changements, consultez le fichier ChangeLog. Pour un résumé des changements majeurs de la version stable actuelle, consultez la page web https://www.sudo.ws/stable.html.
Si vous mettez à jour depuis une version antérieure de Sudo, veuillez consulter le fichier UPGRADE dans le répertoire doc.
Pour un historique de sudo, veuillez consulter le fichier HISTORY dans le répertoire doc. Vous trouverez une liste des contributeurs à sudo dans le fichier doc/CONTRIBUTORS.
Veuillez lire le guide d'installation dans le fichier `INSTALL' avant d'essayer de construire sudo. Portez une attention particulière à la section « Notes dépendantes du système d'exploitation ».
Sudo est distribué sous une licence de type ISC. Veuillez vous référer au fichier `LICENSE' inclus avec la version pour plus de détails.
sudo-announce Cette liste reçoit des annonces chaque fois qu'une nouvelle version de sudo est publiée. https://www.sudo.ws/mailman/listinfo/sudo-announce
sudo-users Cette liste est destinée aux questions et discussions générales sur sudo. https://www.sudo.ws/mailman/listinfo/sudo-users
sudo-workers Cette liste est destinée aux personnes travaillant sur sudo et le portant. https://www.sudo.ws/mailman/listinfo/sudo-workers
sudo-commits Cette liste reçoit un message pour chaque commit effectué dans le dépôt source de sudo. https://www.sudo.ws/mailman/listinfo/sudo-commits
Pour vous abonner à une liste, visitez son url (comme indiqué ci-dessus) et entrez votre adresse email pour vous abonner. Des versions digest sont disponibles, mais comme ce sont des listes à faible trafic, les versions digest ne sont pas un avantage significatif.
Les archives des listes de diffusion sont également disponibles. Consultez les sites web des listes de diffusion pour les liens appropriés.
Il existe une page web sudo à https://www.sudo.ws/ qui contient un aperçu de sudo, de la documentation, des téléchargements, un suivi de bogues, des informations sur les versions bêta et d'autres informations utiles.
Si vous pensez avoir trouvé un bogue, vous pouvez soumettre un rapport de bogue dans la base de données de bogues de sudo, sur le web à https://bugzilla.sudo.ws/.
Veuillez lire le fichier `TROUBLESHOOTING' dans le répertoire doc avant de soumettre un rapport de bogue. Lors du signalement de bogues, veuillez inclure la version de sudo que vous utilisez ainsi que la plateforme sur laquelle vous l'exécutez.