Due giorni fa, è stata resa pubblica una problematica legata al file sudoers. Una linea commentata, senza uno spazio tra il carattere di commento ed il resto, viene interpretata come una linea lecita.
Abbiamo, di fatto, una situazione di confusione dove un sysadmin potrebbe erroneamente pensare di aver tolto i privilegi ad un utente con successo.
Attenzione, lo sfruttamento di questa vulnerabilità, richiede che root intervenga sul file sudoers.
Questa problematica è stata originariamente riportata qui: https://social.treehouse.systems/@psykose/109967460650885493