xaker

Когда всё супер. Повышаем привилегии до суперпользователя через уязвимость в sudo

  • воскресенье, 9 июля 2017 г. в 03:11:30
https://xakep.ru/2017/07/07/exploits-sudo-lpe-writeup/


Для подписчиков
Команда sudo в Unix и Linux позволяет обычному пользователю выполнять команды от имени других пользователей, в частности — от root. Ребята из Qualys нашли в sudo уязвимость типа LPE, которая дает атакующему возможность повысить привилегии в системе. Посмотрим, как это работает.