Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-3156 — cve-2021-3156; sudo-Heap-Overflow-Schwachstelle; Schwachstellenerkennung | Kitploit
Tools/GitHubGitHub/yaunsky/cve-2021-3156
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubyaunsky/cve-2021-3156

cve-2021-3156

cve-2021-3156; sudo-Heap-Overflow-Schwachstelle; Schwachstellenerkennung

Repository anzeigen
522vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

sudo-Heap-Overflow-Schwachstelle (CVE-2021-3156)

Übersicht über die Schwachstelle

Ein ausländisches Forschungsteam hat eine Heap-Overflow-Schwachstelle in sudo (CVE-2021-3156) entdeckt, die seit zehn Jahren verborgen war. Normale Benutzer können diese Schwachstelle ausnutzen, um auf einem sudo-Host mit Standardkonfiguration Root-Rechte zu erlangen. Details zur Schwachstelle wurden bereits im Internet veröffentlicht.

Schwachstellen-ID

CVE-2021-3156

Bewertung der Schwachstelle

Hoch

Betroffene Versionen

Alle Versionen von 1.8.2 bis 1.8.31p2

Alle stabilen Versionen von 1.9.0 bis 1.9.5p1

Behobene Versionen:

Sudo 1.9.5p2 oder neuer

Auswirkungen der Schwachstelle:

Lokale Rechteausweitung

Sicherheitsempfehlungen

Redhat und andere Linux-Distributionen haben dringend Sicherheitspatches veröffentlicht. Benutzern wird empfohlen, so schnell wie möglich zu aktualisieren:

CentOS-Benutzer:

  1. CentOS 6: Das standardmäßige sudo ist betroffen, CentOS hat offiziell die Unterstützung eingestellt.

  2. CentOS 7: Aktualisieren Sie auf sudo-1.8.23-10.el7_9.1 oder höher.

  3. CentOS 8: Aktualisieren Sie auf sudo-1.8.29-6.el8_3.1 oder höher.

Ubuntu-Benutzer:

  1. Benutzer von Ubuntu 20.04 LTS, es wird empfohlen, auf folgende Versionen zu aktualisieren:

sudo - 1.8.31-1ubuntu1.2

sudo-ldap - 1.8.31-1ubuntu1.2

  1. Benutzer von Ubuntu 18.04 LTS, es wird empfohlen, auf folgende Versionen zu aktualisieren:

sudo - 1.8.21p2-3ubuntu1.4

sudo-ldap - 1.8.21p2-3ubuntu1.4

  1. Benutzer von Ubuntu 16.04 LTS, es wird empfohlen, auf folgende Versionen zu aktualisieren:

sudo - 1.8.16-0ubuntu1.10

sudo-ldap - 1.8.16-0ubuntu1.10

Es wird empfohlen, vor dem Upgrade eine Datensicherung durchzuführen, um unerwartete Probleme zu vermeiden.

Skriptfunktion

Dieses Bash-Skript ist das von Redhad offiziell bereitgestellte Erkennungsskript!

Falls du hier einen Exploit suchst, gibt es keinen. Gib einen Stern und lass uns gemeinsam lernen!

Tool herunterladen