
sudo में CVE-2021-3156 के लिए हीप-आधारित बफर ओवरफ्लो शोषण, संवेदनशील Linux सिस्टम पर रूट के लिए स्थानीय विशेषाधिकार वृद्धि की पेशकश करता है।
यह CVE-2021-3156 sudo भेद्यता (जिसे Qualys द्वारा Baron Samedit नाम दिया गया है) का एक शोषण है।
निर्माण:
$ make
लक्ष्य सूची:
$ ./sudo-hax-me-a-sandwich
चलाएँ:
$ ./sudo-hax-me-a-sandwich <target_number>
समझदारी भरे PR भेजें, मैं शायद मर्ज कर दूँ।
कुछ विचार: