
Sudo는 거의 모든 Unix 및 Linux 기반 운영 체제에 간단한 명령으로 설치되는 가장 중요하고 강력하며 일반적으로 사용되는 유틸리티 중 하나로, 신뢰할 수 없는 것으로 밝혀졌습니다. 악의적인 사용자나 응용 프로그램이 대상 Linux 장치에서 임의의 명령을 실행할 수 있게 하는 가짜 보안 정책 우회 결함입니다. 이 오류에는 비표준 설정이 필요합니다. 즉, Linux 머신은 본질적으로 손상되어 있지 않습니다. 잘못된 사용자는 Linux 운영 체제에서 명령을 실행할 때 사용자 ID "-1"을 정의하여 명령 소스로 실행함으로써 "Super User Do" 명령만 사용해야 합니다 [1]. 취약점은 CVE-2019-14287에서 보여지듯 구조화된 설정이 필요하지만, 권한 없는 사용자의 접근을 허용하기도 합니다. 명령줄에서 -u # -1을 사용하면 사용자가 가짜 오류로 인한 오프라인 제한을 우회할 수 있습니다.