
CVE-2021-3156
تجاوز سعة المخزن المؤقت على الكومة في Sudo (CVE-2021-3156)
ثغرة تجاوز سعة المخزن المؤقت على الكومة ناتجة عن معالجة غير صحيحة للهروب \ بواسطة sudo، LPE
جميع الإصدارات من 1.8.2 إلى 1.8.31p2
جميع الإصدارات المستقرة من 1.9.0 إلى 1.9.5p1
sudoedit -s '\' `perl -e 'print "A" x 65536'
إذا ظهر خطأ مشابه لـ Segmentation fault (core dumped) فهذا يشير إلى وجود الثغرة
https://www.qualys.com/2021/01/26/cve-2021-3156/baron-samedit-heap-based-overflow-sudo.txt
سأحتفظ بهذا المكان مؤقتًا، جاري التحليل والتصحيح، بعد الانتهاء سأكتب مدونة وأرفق الرابط