Un informe revelat recentment ha preocupat els usuaris de Linux. Especialistes en anàlisi de vulnerabilitats han revelat una nova fallada de seguretat a Sudo, una de les utilitats més comunes i importants i que a més està inclosa com una ordre central instal·lada a gairebé qualsevol implementació basada en Linux i UNIX.
“Aquesta fallada de seguretat és un problema d'omissió de les polítiques de seguretat a Sudo, de ser explotada, permetria que un actor d'amenaces o programa maliciós executés ordres arbitraris com a root al sistema compromès fins i tot quan les configuracions del sistema prohibeixin de forma explícita l'accés root”, esmenten els experts.
Cal recordar que Sudo (superuser do) és una ordre del sistema que permet als usuaris executar aplicacions o ordres amb privilegis d'un altre usuari sense necessitat de canviar d'entorn. D'acord amb els experts en anàlisi de vulnerabilitats, és comunament emprat per executar ordres com a usuari root.
A la majoria de les distribucions de Linux, la paraula clau ALL a l'especificació RunAs del fitxer /etc/sudoers permet a qualsevol usuari dels grups admin o sudo executar qualsevol ordre com a qualsevol usuari validat al sistema. Aquesta és una configuració predeterminada.
Gràcies a la separació de privilegis (característica de seguretat fonamental a Linux) un administrador pot configurar un fitxer “sudoers” per establir quins usuaris poden executar determinades ordres. Aquesta vulnerabilitat consisteix que qualsevol usuari podria executar una ordre específica com a usuari root, cosa que permetria accedir al control complet de l'entorn.
Identificada com a CVE-2019-14287, aquesta vulnerabilitat va ser descoberta per l'expert en anàlisi de vulnerabilitats Joe Vennix. Al seu informe, assenyala que aquesta és una fallada de severitat considerable, ja que la utilitat sudo va ser dissenyada per permetre als usuaris usar les seves pròpies credencials d'accés per executar ordres sense que els administradors haguessin de proporcionar-los una contrasenya.





