Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-3156 — cve-2021-3156;vulnerabilidad de desbordamiento de montón en sudo;detección de vulnerabilidades | Kitploit
Herramientas/GitHubGitHub/yaunsky/cve-2021-3156
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubyaunsky/cve-2021-3156

cve-2021-3156

cve-2021-3156;vulnerabilidad de desbordamiento de montón en sudo;detección de vulnerabilidades

Ver Repositorio
527hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de desbordamiento de montón en sudo (CVE-2021-3156)

Resumen de la vulnerabilidad

Un equipo de investigación extranjero descubrió la vulnerabilidad de desbordamiento de montón en sudo (CVE-2021-3156), que permaneció oculta durante diez años. Un usuario común puede explotar esta vulnerabilidad para obtener privilegios de root en un host con sudo en su configuración predeterminada. Los detalles de la vulnerabilidad ya se han hecho públicos en Internet.

Identificador de la vulnerabilidad

CVE-2021-3156

Clasificación general de la vulnerabilidad

Alta

Alcance de la vulnerabilidad

Todas las versiones de 1.8.2 a 1.8.31p2

Todas las versiones estables de 1.9.0 a 1.9.5p1

Versiones corregidas:

Sudo 1.9.5p2 o posterior

Impacto de la vulnerabilidad:

Escalada local de privilegios

Recomendaciones de seguridad

Distribuciones de Linux como Red Hat han publicado parches de emergencia. Se recomienda a los usuarios actualizar lo antes posible:

Usuarios de CentOS:

1)CentOS 6:el sudo predeterminado está dentro del alcance afectado; el proyecto CentOS ya no publica actualizaciones;

2)CentOS 7:actualice a sudo-1.8.23-10.el7_9.1 o una versión superior;

3)CentOS 8:actualice a sudo-1.8.29-6.el8_3.1 o una versión superior.

Usuarios de Ubuntu:

1)Para usuarios de Ubuntu 20.04 LTS, se recomienda actualizar a las siguientes versiones:

sudo - 1.8.31-1ubuntu1.2

sudo-ldap - 1.8.31-1ubuntu1.2

2)Para usuarios de Ubuntu 18.04 LTS, se recomienda actualizar a las siguientes versiones:

sudo - 1.8.21p2-3ubuntu1.4

sudo-ldap - 1.8.21p2-3ubuntu1.4

3)Para usuarios de Ubuntu 16.04 LTS, se recomienda actualizar a las siguientes versiones:

sudo - 1.8.16-0ubuntu1.10

sudo-ldap - 1.8.16-0ubuntu1.10

Se recomienda realizar una copia de seguridad de los datos antes de actualizar para evitar cualquier imprevisto.

Funcionalidad del script

¡Este script bash es el script de detección proporcionado oficialmente por Red Hat! Si viniste aquí buscando un exploit, no hay ninguno. ¡Dale una estrella y aprendamos juntos!

Descargar herramienta