CVE-2021-3156
Sudo हीप-आधारित बफर ओवरफ्लो भेद्यता
- प्रकाशित
- 26 जन॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 फ़र॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Sudo 1.9.5p2 से पहले के संस्करणों में एक off-by-one त्रुटि होती है जिसके परिणामस्वरूप heap-आधारित बफर ओवरफ्लो हो सकता है, जो "sudoedit -s" और एक ऐसे कमांड-लाइन तर्क के माध्यम से root तक विशेषाधिकार वृद्धि की अनुमति देता है जो एक अकेले बैकस्लैश वर्ण के साथ समाप्त होता है।
स्रोत
79- CVE-2021-3156एक्सप्लॉइट
Sudo Heap Overflow Baron Samedit
- CVE-2021-3156-PoCएक्सप्लॉइट
sudo में CVE-2021-3156 के लिए हीप-आधारित बफर ओवरफ्लो शोषण, संवेदनशील Linux सिस्टम पर रूट के लिए स्थानीय विशेषाधिकार वृद्धि की पेशकश करता है।
- CVE-2021-3156एक्सप्लॉइट
CVE-2021-3156: Sudo में हीप-आधारित बफर ओवरफ्लो (Baron Samedit)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।