
CVE-2021-3156 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, sudo में हीप-आधारित बफर ओवरफ्लो, ब्रूटफोर्स के बिना रूट शेल एक्सेस प्रदान करता है। Ubuntu 20.04 पर sudo 1.8.31 के साथ परीक्षण किया गया।
शैक्षिक उद्देश्यों आदि के लिए।
Ubuntu 20.04 पर sudo 1.8.31 के विरुद्ध परीक्षण किया गया।
सभी शोध श्रेय: Qualys Research Team उनके blog पर विवरण देखें।
आप जांच सकते हैं कि आपका sudo संस्करण कमजोर है या नहीं: $ sudoedit -s Y।
यदि यह आपका पासवर्ड मांगता है, तो यह संभवतः कमजोर है, यदि यह उपयोग जानकारी प्रिंट करता है, तो यह नहीं है।
आप परीक्षण उद्देश्यों के लिए Ubuntu 20.04 पर कमजोर संस्करण में डाउनग्रेड कर सकते हैं: $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit