CVE-2021-3156
Vulnérabilité de débordement de tampon basé sur le tas dans Sudo
- Publié
- 26 janv. 2021
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 3 févr. 2021
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Avant la version 1.9.5p2, Sudo contient une erreur off-by-one pouvant entraîner un débordement de tampon basé sur le tas, ce qui permet une élévation de privilèges vers root via "sudoedit -s" et un argument de ligne de commande se terminant par un caractère antislash unique.
Sources
79- CVE-2021-3156Exploit
Sudo Débordement de Tas Baron Samedit
- CVE-2021-3156-PoCExploit
Exploit de débordement de tampon basé sur le tas pour CVE-2021-3156 dans sudo, offrant une élévation de privilèges locale à root sur les systèmes Linux vulnérables.
- CVE-2021-3156Exploit
CVE-2021-3156 : Débordement de tampon basé sur le tas dans Sudo (Baron Samedit)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.