
cve-2021-3156;ثغرة تجاوز سعة الكومة في sudo;كشف الثغرات
اكتشف فريق بحث أجنبي ثغرة تجاوز سعة الكومة في sudo (CVE-2021-3156)، والتي كانت مخفية لمدة عشر سنوات. يمكن للمستخدم العادي استغلال هذه الثغرة للحصول على صلاحيات الجذر على مضيف sudo بالتكوين الافتراضي. تم نشر تفاصيل الثغرة على الإنترنت.
CVE-2021-3156
عالي الخطورة
جميع الإصدارات من 1.8.2 إلى 1.8.31p2
جميع الإصدارات المستقرة من 1.9.0 إلى 1.9.5p1
Sudo 1.9.5p2 أو أحدث
رفع الامتيازات محليًا
أصدرت توزيعات لينكس مثل Redhat تصحيحات عاجلة، يُنصح المستخدمون بترقية أنظمتهم في أقرب وقت:
مستخدمو CentOS:
1)CentOS 6: الإصدار الافتراضي من sudo ضمن النطاق المتأثر، وقد أوقفت CentOS التحديثات رسميًا.
2)CentOS 7: قم بالترقية إلى sudo-1.8.23-10.el7_9.1 أو إصدار أحدث.
3)CentOS 8: قم بالترقية إلى sudo-1.8.29-6.el8_3.1 أو إصدار أحدث.
مستخدمو Ubuntu:
1)مستخدمو Ubuntu 20.04 LTS، يُنصح بالترقية إلى الإصدارات التالية:
sudo - 1.8.31-1ubuntu1.2
sudo-ldap - 1.8.31-1ubuntu1.2
2)مستخدمو Ubuntu 18.04 LTS، يُنصح بالترقية إلى الإصدارات التالية:
sudo - 1.8.21p2-3ubuntu1.4
sudo-ldap - 1.8.21p2-3ubuntu1.4
3)مستخدمو Ubuntu 16.04 LTS، يُنصح بالترقية إلى الإصدارات التالية:
sudo - 1.8.16-0ubuntu1.10
sudo-ldap - 1.8.16-0ubuntu1.10
يُنصح بعمل نسخة احتياطية للبيانات قبل الترقية لتجنب أي حوادث غير متوقعة.
هذا السكربت bash هو سكربت الكشف الرسمي المقدم من Red Hat!
لا يوجد زملاء يبحثون عن استغلال هنا، اضغط على نجمة لنتعلم معًا!