
استغلال لإثبات المفهوم لـ CVE-2021-3156، وهو تجاوز سعة المخزن المؤقت القائم على الكومة (heap-based buffer overflow) في sudo، مما يوفر وصولاً إلى شل الجذر دون تجربة القوة الغاشمة. تم اختباره على Ubuntu 20.04 مع sudo 1.8.31.
لأغراض تعليمية إلخ.
تم اختباره على Ubuntu 20.04 مع sudo 1.8.31
جميع حقوق البحث: فريق أبحاث Qualys اطلع على التفاصيل في مدونتهم.
يمكنك التحقق مما إذا كانت نسختك من sudo ضعيفة باستخدام: $ sudoedit -s Y.
إذا طلب كلمة المرور الخاصة بك فمن المحتمل أنها ضعيفة، وإذا طبع معلومات الاستخدام فهي ليست ضعيفة.
يمكنك الرجوع إلى الإصدار الضعيف على Ubuntu 20.04 لأغراض الاختبار باستخدام $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit