Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-3156 — cve-2021-3156;vulnérabilité de débordement de tas de sudo;détection de vulnérabilité | Kitploit
Outils/GitHubGitHub/yaunsky/cve-2021-3156
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubyaunsky/cve-2021-3156

cve-2021-3156

cve-2021-3156;vulnérabilité de débordement de tas de sudo;détection de vulnérabilité

Voir le dépôt
522il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité de débordement de tas dans sudo (CVE-2021-3156)

Présentation de la vulnérabilité

Une équipe de recherche étrangère a découvert une vulnérabilité de débordement de tas dans sudo (CVE-2021-3156), cachée depuis dix ans. Un utilisateur ordinaire peut exploiter cette vulnérabilité pour obtenir les privilèges root sur un hôte sudo configuré par défaut. Les détails de la vulnérabilité ont déjà été divulgués sur Internet.

Identifiant de la vulnérabilité

CVE-2021-3156

Évaluation globale de la vulnérabilité

Élevée

Périmètre d'impact de la vulnérabilité

Toutes les versions de 1.8.2 à 1.8.31p2

Toutes les versions stables de 1.9.0 à 1.9.5p1

Versions corrigées :

Sudo 1.9.5p2 ou version ultérieure

Impact de la vulnérabilité :

Élévation de privilèges locale

Recommandations de sécurité

Des distributions Linux telles que Redhat ont publié d'urgence des correctifs. Il est recommandé aux utilisateurs de mettre à niveau dès que possible :

Utilisateurs de systèmes CentOS :

  1. CentOS 6 : sudo par défaut est concerné, le support officiel de CentOS a cessé les mises à jour ;

  2. CentOS 7 : mettre à niveau vers sudo-1.8.23-10.el7_9.1 ou une version ultérieure ;

  3. CentOS 8 : mettre à niveau vers sudo-1.8.29-6.el8_3.1 ou une version ultérieure.

Utilisateurs de systèmes Ubuntu :

  1. Pour les utilisateurs d'Ubuntu 20.04 LTS, il est recommandé de mettre à niveau vers les versions suivantes :

sudo - 1.8.31-1ubuntu1.2

sudo-ldap - 1.8.31-1ubuntu1.2

  1. Pour les utilisateurs d'Ubuntu 18.04 LTS, il est recommandé de mettre à niveau vers les versions suivantes :

sudo - 1.8.21p2-3ubuntu1.4

sudo-ldap - 1.8.21p2-3ubuntu1.4

  1. Pour les utilisateurs d'Ubuntu 16.04 LTS, il est recommandé de mettre à niveau vers les versions suivantes :

sudo - 1.8.16-0ubuntu1.10

sudo-ldap - 1.8.16-0ubuntu1.10

Il est recommandé de sauvegarder vos données avant la mise à niveau afin d'éviter tout incident imprévu.

Fonctionnalité du script

Ce script bash est le script de détection fourni officiellement par Red Hat !

Si vous cherchez un exploit ici, il n'y en a pas. Cliquez sur l'étoile pour apprendre ensemble !

Télécharger l’outil