
CVE-2021-3156 के लिए एक्सप्लॉइट (sudo हीप-आधारित बफर ओवरफ्लो) जो रूट के लिए स्थानीय विशेषाधिकार वृद्धि को सक्षम करता है, RISC-V लिनक्स सिस्टम के लिए एक पुनरुत्पादनीय QEMU-आधारित परीक्षण वातावरण के साथ।
sudo:1.8.31
glibc:2.31
Linux:4.18 या 5.10.167-gee203559bc0b-dirty
सुविधा के लिए, Linux को संकलित करते समय initramfs विधि का उपयोग न करें, बल्कि इस रिपॉज़िटरी में दिए गए rootfs.img को रूट डायरेक्टरी के रूप में उपयोग करके बूट करें। इसमें sudo तथा nss सेवाओं के सामान्य संचालन के लिए आवश्यक कॉन्फ़िगरेशन फ़ाइलें शामिल हैं, और यह एक अत्यंत सरल वितरण है।
DASICS_QEMU द्वारा प्रदान किए गए qemu का उपयोग करके rootfs.img को रूट डायरेक्टरी के रूप में bbl बूट करें। इसके अलावा, OpenSBI का उपयोग करके linux भी बूट किया जा सकता है। उदाहरण आदेश निम्नलिखित है:
#!/bin/sh
qemu-system-riscv64 -M virt -m 1G \
-cpu rv64 \
-nographic \
-kernel bbl \
-drive file=rootfs.img,format=raw,id=hd0 \
-device virtio-blk-device,drive=hd0 \
-append "console=ttyS0 rw root=/dev/vda" \
-bios none -s
busybox कमांड लाइन इंटरफ़ेस में प्रवेश करने के बाद निम्नलिखित आदेश चलाएँ:
$ su wanghan
$ cd
$ whoami
$ ./expolit
$ whoami
चूंकि सिस्टम कमांड लाइन इंटरफ़ेस में प्रवेश करने पर ही root अधिकार होता है, इसलिए आप passwd का उपयोग करके आसानी से पासवर्ड बदल सकते हैं।
स्पष्ट है, expolit ने विशेषाधिकार वृद्धि प्राप्त की है, और इसे स्थिर रूप से दोहराया जा सकता है।