
CVE-2019-14287 के लिए एक शोषण, जो Linux सिस्टम पर उपयोगकर्ता ID -1 के माध्यम से विशेषाधिकार वृद्धि की अनुमति देने वाली sudo भेद्यता है। रूट के रूप में मनमाना कमांड निष्पादन सक्षम करता है।
Sudo को अविश्वसनीय पाया गया है, यह लगभग किसी भी यूनिक्स और लिनक्स आधारित ऑपरेटिंग सिस्टम में एक सरल कमांड के रूप में स्थापित सबसे महत्वपूर्ण, शक्तिशाली और सामान्यतः उपयोग की जाने वाली उपयोगिताओं में से एक है। यह एक छद्म सुरक्षा नीति बाईपास दोष है जो एक दुर्भावनापूर्ण उपयोगकर्ता या एप्लिकेशन को लक्षित लिनक्स डिवाइस पर मनमाने कमांड निष्पादित करने की अनुमति देता है। इस गलती के लिए एक गैर-मानक सेटअप होना चाहिए। दूसरे शब्दों में, लिनक्स मशीनें स्वाभाविक रूप से दूषित नहीं होती हैं। दोषपूर्ण उपयोगकर्ताओं को लिनक्स ऑपरेटिंग सिस्टम पर कमांड निष्पादित करते समय केवल "सुपर यूजर डू" कमांड का उपयोग करना चाहिए, उपयोगकर्ता आईडी "-1" को कमांड स्रोत के रूप में निष्पादित करने के लिए परिभाषित करके [1]। असुरक्षा के लिए एक संरचित सेटअप की आवश्यकता होती है जैसा कि CVE-2019-14287 में प्रदर्शित किया गया है, लेकिन यह अनधिकृत उपयोगकर्ताओं के लिए द्वार भी खोलता है। कमांड लाइन पर -u # -1 का उपयोग करने से उपयोगकर्ता गलती-कारण ऑफलाइन कैप को दरकिनार कर सकते हैं।