
CVE-2021-3156 (sudo Baron Samedit) हीप-आधारित बफ़र ओवरफ़्लो के लिए रूट शेल प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कमजोर sudo संस्करणों पर स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाता है।
शैक्षिक उद्देश्यों आदि के लिए।
Ubuntu 20.04 पर sudo 1.8.31 के विरुद्ध परीक्षण किया गया
सभी शोध श्रेय: Qualys Research Team उनके ब्लॉग पर विवरण देखें।
आप यह जाँच सकते हैं कि आपका sudo संस्करण असुरक्षित है या नहीं: $ sudoedit -s Y।
यदि यह आपका पासवर्ड माँगता है तो यह संभवतः असुरक्षित है, यदि यह उपयोग जानकारी प्रिंट करता है तो यह नहीं है।
परीक्षण उद्देश्यों के लिए आप Ubuntu 20.04 पर असुरक्षित संस्करण पर डाउनग्रेड कर सकते हैं: $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit