
CVE-2021-3156 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo में हीप-आधारित बफर ओवरफ्लो, जो ब्रूट फोर्स के बिना रूट शेल एक्सेस प्रदान करता है। Ubuntu 20.04 पर sudo 1.8.31 के साथ परीक्षण किया गया।
शैक्षिक उद्देश्यों आदि के लिए।
Ubuntu 20.04 पर sudo 1.8.31 के विरुद्ध परीक्षण किया गया
सभी शोध श्रेय: Qualys Research Team उनके ब्लॉग पर विवरण देखें।
आप जाँच सकते हैं कि आपका sudo संस्करण असुरक्षित है या नहीं: $ sudoedit -s Y
यदि यह आपका पासवर्ड माँगता है तो यह सबसे अधिक संभावना असुरक्षित है, यदि यह उपयोग जानकारी प्रिंट करता है तो यह असुरक्षित नहीं है।
आप परीक्षण उद्देश्यों के लिए Ubuntu 20.04 पर असुरक्षित संस्करण में डाउनग्रेड कर सकते हैं: $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit