
Ubuntu 20.04 पर sudo 1.8.31 के साथ परीक्षण किए गए sudo हीप-आधारित बफ़र ओवरफ़्लो CVE-2021-3156 (Baron Samedit) के लिए रूट शेल प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।
शैक्षिक उद्देश्यों आदि के लिए।
Ubuntu 20.04 पर sudo 1.8.31 के विरुद्ध परीक्षण किया गया
सभी शोध श्रेय: Qualys Research Team उनके blog पर विवरण देखें।
आप यह जाँच सकते हैं कि आपका sudo संस्करण असुरक्षित है या नहीं: $ sudoedit -s Y।
यदि यह आपका पासवर्ड माँगता है तो यह संभवतः असुरक्षित है, यदि यह उपयोग जानकारी प्रिंट करता है तो यह नहीं है।
परीक्षण उद्देश्यों के लिए आप Ubuntu 20.04 पर असुरक्षित संस्करण पर डाउनग्रेड कर सकते हैं: $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit