
CVE-2021-3156
Heap-basierter Pufferüberlauf in Sudo (CVE-2021-3156)
Heap-Überlauf-Schwachstelle durch fehlerhaftes Escaping von \ in sudo (LPE)
Alle Versionen von 1.8.2 bis 1.8.31p2.
Alle stabilen Versionen von 1.9.0 bis 1.9.5p1.
sudoedit -s '\' `perl -e 'print "A" x 65536'
Wenn eine ähnliche Ausgabe wie Segmentation fault (core dumped) erscheint, ist die Schwachstelle vorhanden.
https://www.qualys.com/2021/01/26/cve-2021-3156/baron-samedit-heap-based-overflow-sudo.txt
Platzhalter – ich bin noch mit Debugging und Analyse beschäftigt. Sobald die Analyse abgeschlossen und der Blog geschrieben ist, poste ich den Link hier.