
CVE-2021-3156
Débordement de tas dans Sudo (CVE-2021-3156)
Vulnérabilité de débordement de tas due à un échappement inapproprié de \ par sudo, LPE
Toutes les versions de 1.8.2 à 1.8.31p2
Toutes les versions stables de 1.9.0 à 1.9.5p1
sudoedit -s '\' `perl -e 'print "A" x 65536'
Si l'on obtient un message similaire à Segmentation fault (core dumped), cela indique que la vulnérabilité est présente.
https://www.qualys.com/2021/01/26/cve-2021-3156/baron-samedit-heap-based-overflow-sudo.txt
Je réserve cette place, je suis en train de déboguer et d'analyser. Une fois l'analyse terminée, j'écrirai un blog et y mettrai un lien.