CVE-2021-3156
ثغرة تجاوز سعة المخزن المؤقت المستند إلى الكومة في Sudo
- تم النشر
- 26/01/2021
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/02/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يحتوي Sudo قبل الإصدار 1.9.5p2 على خطأ off-by-one يمكن أن يؤدي إلى تجاوز سعة المخزن المؤقت في الكومة (heap-based buffer overflow)، مما يسمح بتصعيد الامتيازات إلى root عبر "sudoedit -s" ووسيط سطر أوامر ينتهي بحرف شرطة مائلة عكسية واحدة.
المصادر
79- CVE-2021-3156استغلال
Sudo Heap Overflow Baron Samedit
- CVE-2021-3156-PoCاستغلال
استغلال تجاوز سعة المخزن المؤقت المستند إلى الكومة لـ CVE-2021-3156 في sudo، مما يوفر تصعيد الامتيازات المحلية إلى الجذر على أنظمة لينكس المعرضة للخطر.
- CVE-2021-3156استغلال
CVE-2021-3156: Heap-Based Buffer Overflow في Sudo (Baron Samedit)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.