
استغلال وظيفي لـ CVE-2019-18634، تجاوز سعة BSS في ميزة pwfeedback في sudo يسمح برفع الامتيازات
⚠️ تم اختبار هذا الكود فقط على sudo 1.8.25. يؤثر الخلل على الإصدارات الأقل من 1.8.30، ولكن هناك اختلافات في معالجة الأحرف تمنع تنفيذ هذا الإثبات (PoC) (لا يقلل ذلك من قابلية استغلال الخلل). انظر #1 ⚠️
استغلال وظيفي لـ CVE-2019-18634، وهو تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) يؤدي إلى تصعيد الامتيازات على sudo <=1.8.30 إذا كان pwfeedback مفعلًا.
https://dylankatz.com/Analysis-of-CVE-2019-18634/
يحتوي هذا المستودع على ملف نصي واحد (self-contained.sh)، والبرامج النصية المستخدمة لإنشائه (ضمن src)
شكرًا لـ yuu وAnonymous_ على المساعدة في تطوير هذا الاستغلال وهذه البرامج النصية.
الفضل يعود لـ Joe Vennix وWilliam Bowling للاكتشاف الأصلي للخلل والمعلومات حول استغلاله حتى الإصدار 1.8.30.