
إثبات مفهوم لاستغلال CVE-2021-3156، وهو تجاوز سعة مخزن مؤقت قائم على الكومة في sudo، يوفر وصولاً إلى قشرة صلاحيات الجذر دون هجوم القوة العمياء. تم اختباره على Ubuntu 20.04 مع sudo 1.8.31.
لأغراض تعليمية وما شابه ذلك.
تم اختباره على Ubuntu 20.04 ضد sudo 1.8.31
كل الفضل في البحث يعود إلى: فريق Qualys للأبحاث اطّلع على التفاصيل في مدونتهم.
يمكنك التحقق مما إذا كانت نسختك من sudo معرّضة للثغرة باستخدام: $ sudoedit -s Y.
إذا طلبت كلمة المرور الخاصة بك فمن المرجح أنها معرّضة للثغرة، وإذا طبعت معلومات الاستخدام فهي ليست كذلك.
يمكنك الرجوع إلى النسخة المعرّضة للثغرة على Ubuntu 20.04 لأغراض الاختبار باستخدام $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit