
إثبات المفهوم (PoC) لشل الجذر لـ CVE-2021-3156
لأغراض تعليمية إلخ.
تم الاختبار على Ubuntu 20.04 ضد sudo 1.8.31
جميع الاعتمادات البحثية: فريق أبحاث Qualys تفاصيل إضافية في مدونتهم.
يمكنك التحقق مما إذا كان إصدار sudo الخاص بك معرضًا للخطر باستخدام: $ sudoedit -s Y.
إذا طلب كلمة المرور فمن المحتمل أنه معرض للخطر، وإذا طبع معلومات الاستخدام فهو غير معرض.
يمكنك الرجوع إلى الإصدار المعرض للخطر على Ubuntu 20.04 لأغراض الاختبار باستخدام $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit