
Exploit para CVE-2019-14287, uma vulnerabilidade do sudo que permite escalonamento de privilégios para root por meio de especificação de ID de usuário manipulada. Fornece uma prova de conceito para testes e avaliações de segurança.
O Sudo é um programa projetado para permitir que um administrador de sistemas conceda privilégios limitados de root a usuários e registre a atividade de root. A filosofia básica é dar o menor número de privilégios possível, mas ainda permitir que as pessoas realizem seu trabalho.
Antes de tentar compilar o sudo, por favor certifique-se de ter a versão atual. A versão mais recente do sudo pode ser obtida via ftp anônimo em ftp.sudo.ws no diretório /pub/sudo/ ou no site do sudo, https://www.sudo.ws/
A distribuição é sudo-M.m.tar.gz onde M' é o número da versão principal e m' é o número da versão secundária. Versões BETA do sudo também podem
estar disponíveis. Se você entrar na lista de discussão sudo-workers' receberá os anúncios BETA (veja a seção Listas de discussão' abaixo).
Consulte o arquivo NEWS para uma lista das principais mudanças nesta versão. Para uma lista completa de alterações, consulte o arquivo ChangeLog. Para um resumo das principais mudanças na versão estável atual, consulte a página web, https://www.sudo.ws/stable.html.
Se você está atualizando de uma versão anterior do Sudo, consulte o arquivo UPGRADE no diretório doc.
Para um histórico do sudo, consulte o arquivo HISTORY no diretório doc. Você pode encontrar uma lista de contribuidores do sudo no arquivo doc/CONTRIBUTORS.
Leia o guia de instalação no arquivo `INSTALL' antes de tentar compilar o sudo. Preste atenção especial à seção "Notas dependentes do SO".
O Sudo é distribuído sob uma licença do tipo ISC. Consulte o arquivo `LICENSE' incluído na versão para obter detalhes.
sudo-announce Esta lista recebe anúncios sempre que uma nova versão do sudo é lançada. https://www.sudo.ws/mailman/listinfo/sudo-announce
sudo-users Esta lista é para perguntas e discussões gerais sobre o sudo. https://www.sudo.ws/mailman/listinfo/sudo-users
sudo-workers Esta lista é para pessoas que trabalham e portam o sudo. https://www.sudo.ws/mailman/listinfo/sudo-workers
sudo-commits Esta lista recebe uma mensagem para cada commit feito no repositório fonte do sudo. https://www.sudo.ws/mailman/listinfo/sudo-commits
Para assinar uma lista, visite sua url (listada acima) e insira seu endereço de e-mail para assinar. Versões em resumo estão disponíveis, mas estas são listas de tráfego relativamente baixo, portanto as versões em resumo não são uma vantagem significativa.
Arquivos das listas de discussão também estão disponíveis. Consulte os sites das listas de discussão para os links apropriados.
Há uma página web do sudo em https://www.sudo.ws/ que contém uma visão geral do sudo, documentação, downloads, um rastreador de bugs, informações sobre versões beta e outras informações úteis.
Se você encontrou o que acredita ser um bug, pode registrar um relatório de bug no banco de dados de bugs do sudo, na web em https://bugzilla.sudo.ws/.
Leia o arquivo `TROUBLESHOOTING' no diretório doc antes de enviar um relatório de bug. Ao relatar bugs, inclua a versão do sudo que você está usando, bem como a plataforma em que está executando.