
Este é um contêiner construído para fins de demonstração que possui uma versão do comando sudo que é vulnerável a CVE-2019-14287.
Este é um container construído para fins de demonstração que possui uma versão
do comando sudo que é vulnerável ao CVE-2019-14287
(https://www.sudo.ws/alerts/minus_1_uid.html).
Este container pode ser executado com:
docker run -ti cashwilliams/cve-2019-14287-demo
O container possui três utilizadores reais:
O utilizador alice está configurado para ter a capacidade de executar qualquer comando como qualquer
outro utilizador (neste caso bob, pois é o único outro utilizador) usando
sudo -u(user) (comando), no entanto está impedido de executar comandos como
root. Isto está configurado no ficheiro /etc/sudoers no final usando:
alice ALL=(ALL,!root) NOPASSWD: ALL
Pode tentar executar comandos como bob, por exemplo abrir uma shell, com o seguinte:
sudo -ubob bash
No entanto, se tentar executar um comando como root, será solicitada uma password que é desconhecida (e o comando falharia de qualquer forma). Isto é propositado e mostra o comando sudo a funcionar corretamente.
O bug "minus_1_uid" no sudo (https://www.sudo.ws/alerts/minus_1_uid.html) foi publicado a 14 de outubro de 2019 e demonstra um problema na forma como o argumento de utilizador é interpretado.
Neste caso, alice pode executar comandos como o utilizador root, por exemplo abrir uma shell, com o seguinte:
sudo -u#-1 bash