
Exploit per CVE-2019-14287, una vulnerabilità di sudo che consente l'escalation dei privilegi a root tramite specifica di ID utente manipolata. Fornisce un proof-of-concept per test e valutazioni di sicurezza.
Sudo è un programma progettato per consentire a un amministratore di sistema di concedere privilegi di root limitati agli utenti e di registrare l'attività di root. La filosofia di base è di concedere il minor numero di privilegi possibile ma consentire comunque alle persone di svolgere il proprio lavoro.
Prima di provare a compilare sudo, per favore assicurati di avere la versione corrente. L'ultima versione di sudo può essere sempre ottenuta via FTP anonimo da ftp.sudo.ws nella directory /pub/sudo/ o dal sito web di sudo, https://www.sudo.ws/
La distribuzione è sudo-M.m.tar.gz dove M' è il numero della versione maggiore e m' è il numero della versione minore. Versioni BETA di sudo potrebbero
anche essere disponibili. Se ti iscrivi alla mailing list sudo-workers' riceverai gli annunci sulle BETA (vedi la sezione Mailing list' qui sotto).
Vedi il file NEWS per un elenco delle modifiche principali in questa release. Per un elenco completo delle modifiche, vedi il file ChangeLog. Per un riepilogo delle modifiche principali della versione stabile corrente, vedi la pagina web, https://www.sudo.ws/stable.html.
Se stai effettuando l'upgrade da una versione precedente di Sudo, consulta il file UPGRADE nella directory doc.
Per una storia di sudo, consulta il file HISTORY nella directory doc. Puoi trovare un elenco dei contributori a sudo nel file doc/CONTRIBUTORS.
Leggi la guida all'installazione nel file `INSTALL' prima di provare a compilare sudo. Presta particolare attenzione alla sezione "OS dependent notes".
Sudo è distribuito sotto una licenza in stile ISC. Fai riferimento al file `LICENSE' incluso nella release per i dettagli.
sudo-announce Questa lista riceve annunci ogni volta che viene rilasciata una nuova versione di sudo. https://www.sudo.ws/mailman/listinfo/sudo-announce
sudo-users Questa lista è per domande e discussioni generali su sudo. https://www.sudo.ws/mailman/listinfo/sudo-users
sudo-workers Questa lista è per le persone che lavorano su sudo e lo portano su altre piattaforme. https://www.sudo.ws/mailman/listinfo/sudo-workers
sudo-commits Questa lista riceve un messaggio per ogni commit effettuato nel repository del codice sorgente di sudo. https://www.sudo.ws/mailman/listinfo/sudo-commits
Per iscriverti a una lista, visita il suo URL (come elencato sopra) e inserisci il tuo indirizzo email per iscriverti. Sono disponibili versioni digest, ma queste sono liste a traffico piuttosto basso, quindi le versioni digest non rappresentano un vantaggio significativo.
Sono disponibili anche gli archivi delle mailing list. Consulta i siti web delle mailing list per i collegamenti appropriati.
Esiste una pagina web di sudo all'indirizzo https://www.sudo.ws/ che contiene una panoramica di sudo, documentazione, download, un bug tracker, informazioni sulle versioni beta e altre informazioni utili.
Se hai trovato quello che ritieni essere un bug, puoi inserire una segnalazione di bug nel database dei bug di sudo, sul web all'indirizzo https://bugzilla.sudo.ws/.
Ti preghiamo di leggere il file `TROUBLESHOOTING' nella directory doc prima di inviare una segnalazione di bug. Quando segnali bug, assicurati di includere la versione di sudo che stai utilizzando e la piattaforma su cui lo stai eseguendo.