
cve-2021-3156; sudo-Heap-Overflow-Schwachstelle; Schwachstellenerkennung
Ein ausländisches Forschungsteam hat eine Heap-Overflow-Schwachstelle in sudo (CVE-2021-3156) entdeckt, die seit zehn Jahren verborgen war. Normale Benutzer können diese Schwachstelle ausnutzen, um auf einem sudo-Host mit Standardkonfiguration Root-Rechte zu erlangen. Details zur Schwachstelle wurden bereits im Internet veröffentlicht.
CVE-2021-3156
Hoch
Alle Versionen von 1.8.2 bis 1.8.31p2
Alle stabilen Versionen von 1.9.0 bis 1.9.5p1
Sudo 1.9.5p2 oder neuer
Lokale Rechteausweitung
Redhat und andere Linux-Distributionen haben dringend Sicherheitspatches veröffentlicht. Benutzern wird empfohlen, so schnell wie möglich zu aktualisieren:
CentOS-Benutzer:
CentOS 6: Das standardmäßige sudo ist betroffen, CentOS hat offiziell die Unterstützung eingestellt.
CentOS 7: Aktualisieren Sie auf sudo-1.8.23-10.el7_9.1 oder höher.
CentOS 8: Aktualisieren Sie auf sudo-1.8.29-6.el8_3.1 oder höher.
Ubuntu-Benutzer:
sudo - 1.8.31-1ubuntu1.2
sudo-ldap - 1.8.31-1ubuntu1.2
sudo - 1.8.21p2-3ubuntu1.4
sudo-ldap - 1.8.21p2-3ubuntu1.4
sudo - 1.8.16-0ubuntu1.10
sudo-ldap - 1.8.16-0ubuntu1.10
Es wird empfohlen, vor dem Upgrade eine Datensicherung durchzuführen, um unerwartete Probleme zu vermeiden.
Dieses Bash-Skript ist das von Redhad offiziell bereitgestellte Erkennungsskript!
Falls du hier einen Exploit suchst, gibt es keinen. Gib einen Stern und lass uns gemeinsam lernen!