
CVE-2021-3156
Desbordamiento de búfer basado en montón en Sudo (CVE-2021-3156)
Vulnerabilidad de desbordamiento de montón causada por el escape incorrecto de \ en sudo, LPE
Todas las versiones desde 1.8.2 hasta 1.8.31p2
Todas las versiones estables desde 1.9.0 hasta 1.9.5p1
sudoedit -s '\' `perl -e 'print "A" x 65536'
Si aparece algo similar a Segmentation fault (core dumped), indica que la vulnerabilidad está presente
https://www.qualys.com/2021/01/26/cve-2021-3156/baron-samedit-heap-based-overflow-sudo.txt
Reservo este espacio por ahora; estoy depurando y analizando. Cuando termine el análisis y redacte el blog, publicaré el enlace.