Sudo被发现不可靠,它是几乎任何基于Unix和Linux的操作系统中最重要、最强大且最常用的实用程序之一,作为一个简单的命令存在。一个伪安全策略绕过缺陷,允许恶意用户或应用程序在目标Linux设备上执行任意命令。该错误需要非标准设置才能触发。换句话说,Linux机器本身并不会自然地被破坏。错误的用户只应在Linux操作系统上执行命令时使用“Super User Do”命令,通过将用户ID定义为“-1”来作为命令源执行[1]。这种不安全性需要按CVE-2019-14287中演示的结构化设置,但也为未授权用户打开了大门。在命令行中使用 -u # -1 帮助用户绕过由假错误导致的离线限制。