
cve-2021-3156;vulnerabilidad de desbordamiento de montón en sudo;detección de vulnerabilidades
Un equipo de investigación extranjero descubrió la vulnerabilidad de desbordamiento de montón en sudo (CVE-2021-3156), que permaneció oculta durante diez años. Un usuario común puede explotar esta vulnerabilidad para obtener privilegios de root en un host con sudo en su configuración predeterminada. Los detalles de la vulnerabilidad ya se han hecho públicos en Internet.
CVE-2021-3156
Alta
Todas las versiones de 1.8.2 a 1.8.31p2
Todas las versiones estables de 1.9.0 a 1.9.5p1
Sudo 1.9.5p2 o posterior
Escalada local de privilegios
Distribuciones de Linux como Red Hat han publicado parches de emergencia. Se recomienda a los usuarios actualizar lo antes posible:
Usuarios de CentOS:
1)CentOS 6:el sudo predeterminado está dentro del alcance afectado; el proyecto CentOS ya no publica actualizaciones;
2)CentOS 7:actualice a sudo-1.8.23-10.el7_9.1 o una versión superior;
3)CentOS 8:actualice a sudo-1.8.29-6.el8_3.1 o una versión superior.
Usuarios de Ubuntu:
1)Para usuarios de Ubuntu 20.04 LTS, se recomienda actualizar a las siguientes versiones:
sudo - 1.8.31-1ubuntu1.2
sudo-ldap - 1.8.31-1ubuntu1.2
2)Para usuarios de Ubuntu 18.04 LTS, se recomienda actualizar a las siguientes versiones:
sudo - 1.8.21p2-3ubuntu1.4
sudo-ldap - 1.8.21p2-3ubuntu1.4
3)Para usuarios de Ubuntu 16.04 LTS, se recomienda actualizar a las siguientes versiones:
sudo - 1.8.16-0ubuntu1.10
sudo-ldap - 1.8.16-0ubuntu1.10
Se recomienda realizar una copia de seguridad de los datos antes de actualizar para evitar cualquier imprevisto.
¡Este script bash es el script de detección proporcionado oficialmente por Red Hat! Si viniste aquí buscando un exploit, no hay ninguno. ¡Dale una estrella y aprendamos juntos!