
CVE-2019-14287 のエクスプロイト。Linux システム上でユーザー ID -1 を介して権限昇格を可能にする sudo の脆弱性です。root として任意のコマンド実行を可能にします。
Sudoは信頼性に欠けることが発見されました。これは、ほとんどすべてのUnixおよびLinuxベースのオペレーティングシステムに単純なコマンドとしてインストールされている、最も重要で強力かつ一般的に使用されるユーティリティの1つです。擬似的なセキュリティポリシーバイパスの欠陥により、悪意のあるユーザーやアプリケーションが標的のLinuxデバイス上で任意のコマンドを実行できるようになります。この問題が発生するには、標準的でない設定が必要です。言い換えれば、Linuxマシンは本質的に脆弱ではありません。誤ったユーザーは、Linuxオペレーティングシステム上でコマンドを実行する際に、「Super User Do」コマンドを、ユーザーID「-1」を定義してコマンドソースとして実行する場合にのみ使用すべきです[1]。この脆弱性はCVE-2019-14287で示されているように構造化された設定を必要としますが、同時に権限のないユーザーへの扉を開きます。コマンドラインで「-u # -1」を使用すると、偽のエラーが原因のオフラインキャップを回避するのに役立ちます。