Vulnerabilidad En SUDO Permitiría Ejecutar Comandos Como Root A Usuarios Que No Deberían
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg_INH9HE0VDnnQy0Rjxkeb-YBx8g0Wr0XrNvmrxK3wf1cOpu7p6Ja74EI3MP-Gmv2bqkeCnZyBYhuov6gXxYlK43T4e_Qj8Q2CnK6EtYx_R875__FtbmPxKAaKM994stIzRYOBE5Y64vsr/s728-e100/linux-sudo-hacking.png)
Para concretar un poco más, las versiones soportadas a las que nos referimos son Ubuntu 19.04, Ubuntu 18.04 y Ubuntu 16.04 en su ciclo normal y Ubuntu 14.04 y Ubuntu 12.04 en su versión ESM (Extended Security Maintenance). Si accedemos a la página de la vulnerabilidad corregida, la que publica Canonical, vemos que ya hay parches disponibles para todas las versiones anteriormente mencionadas, pero que aún está afectado Ubuntu 19.10 Eoan Ermine como podemos leer en el texto en rojo "needed".
SUDO se actualiza a la versión 1.8.27 para corregir una vulnerabilidad
El fallo corregido es el CVE-2019-14287, lo que se describe como:Cuando sudo está configurado para permitir que un usuario ejecute comandos como un usuario arbitrario a través de la palabra clave ALL en una especificación Runas, es posible ejecutar comandos como root especificando el ID de usuario -1 o 4294967295.
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEglM1f5sOoiIfqSGpoGEezFe1N2E9QiV17GTVWI9cTB6OBZYRMNiq3SCoey7FSjYBEuZlqpLIUglQRQ-Ai_ZrCVbwK6swMkLr45KvTKFog0E48eQ9bOnZVHuhOIMm5ymYevY0YaYSSvSUum/s728-e100/root-hacking.png)
La actualización ya está disponible desde los diferentes centros de software. Teniendo en cuenta lo fácil y rápido que se actualiza, en teoría no es necesario reiniciar, actualizad ya.
Referencias
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14287
- https://usn.ubuntu.com/usn/usn-4154-1
- https://www.sudo.ws/alerts/minus_1_uid.html
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=942322
Via: feedproxy.google.com
Vulnerabilidad En SUDO Permitiría Ejecutar Comandos Como Root A Usuarios Que No Deberían
Reviewed by Anónimo
on
12:09
Rating:
![Vulnerabilidad En SUDO Permitiría Ejecutar Comandos Como Root A Usuarios Que No Deberían](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg_INH9HE0VDnnQy0Rjxkeb-YBx8g0Wr0XrNvmrxK3wf1cOpu7p6Ja74EI3MP-Gmv2bqkeCnZyBYhuov6gXxYlK43T4e_Qj8Q2CnK6EtYx_R875__FtbmPxKAaKM994stIzRYOBE5Y64vsr/s72-c-e100/linux-sudo-hacking.png)