
cve-2021-3156;vulnérabilité de débordement de tas de sudo;détection de vulnérabilité
Une équipe de recherche étrangère a découvert une vulnérabilité de débordement de tas dans sudo (CVE-2021-3156), cachée depuis dix ans. Un utilisateur ordinaire peut exploiter cette vulnérabilité pour obtenir les privilèges root sur un hôte sudo configuré par défaut. Les détails de la vulnérabilité ont déjà été divulgués sur Internet.
CVE-2021-3156
Élevée
Toutes les versions de 1.8.2 à 1.8.31p2
Toutes les versions stables de 1.9.0 à 1.9.5p1
Sudo 1.9.5p2 ou version ultérieure
Élévation de privilèges locale
Des distributions Linux telles que Redhat ont publié d'urgence des correctifs. Il est recommandé aux utilisateurs de mettre à niveau dès que possible :
Utilisateurs de systèmes CentOS :
CentOS 6 : sudo par défaut est concerné, le support officiel de CentOS a cessé les mises à jour ;
CentOS 7 : mettre à niveau vers sudo-1.8.23-10.el7_9.1 ou une version ultérieure ;
CentOS 8 : mettre à niveau vers sudo-1.8.29-6.el8_3.1 ou une version ultérieure.
Utilisateurs de systèmes Ubuntu :
sudo - 1.8.31-1ubuntu1.2
sudo-ldap - 1.8.31-1ubuntu1.2
sudo - 1.8.21p2-3ubuntu1.4
sudo-ldap - 1.8.21p2-3ubuntu1.4
sudo - 1.8.16-0ubuntu1.10
sudo-ldap - 1.8.16-0ubuntu1.10
Il est recommandé de sauvegarder vos données avant la mise à niveau afin d'éviter tout incident imprévu.
Ce script bash est le script de détection fourni officiellement par Red Hat !
Si vous cherchez un exploit ici, il n'y en a pas. Cliquez sur l'étoile pour apprendre ensemble !