
CVE-2021-3156
Sudo में Heap-आधारित बफर अतिप्रवाह (CVE-2021-3156)
sudo द्वारा \ के अनुचित एस्केप के कारण हीप ओवरफ्लो दोष, LPE
1.8.2 से 1.8.31p2 तक के सभी संस्करण
1.9.0 से 1.9.5p1 तक के सभी स्थिर संस्करण
sudoedit -s '\' `perl -e 'print "A" x 65536'
यदि Segmentation fault (core dumped) जैसा कुछ दिखाई देता है, तो यह भेद्यता मौजूद है
https://www.qualys.com/2021/01/26/cve-2021-3156/baron-samedit-heap-based-overflow-sudo.txt
अभी के लिए स्थान आरक्षित है, डीबगिंग और विश्लेषण चल रहा है, विश्लेषण पूरा होने पर ब्लॉग लिंक पोस्ट करूंगा