
cve-2021-3156; sudo हीप ओवरफ्लो भेद्यता; भेद्यता का पता लगाना
विदेशी शोध टीम ने sudo हीप ओवरफ्लो भेद्यता (CVE-2021-3156) की खोज की, जो दशकों से छिपी हुई थी। सामान्य उपयोगकर्ता इस भेद्यता का उपयोग करके डिफ़ॉल्ट कॉन्फ़िगरेशन वाले sudo होस्ट पर रूट विशेषाधिकार प्राप्त कर सकते हैं। भेद्यता का विवरण इंटरनेट पर सार्वजनिक किया गया है।
CVE-2021-3156
उच्च जोखिम
1.8.2 से 1.8.31p2 तक के सभी संस्करण
1.9.0 से 1.9.5p1 तक के सभी स्थिर संस्करण
Sudo 1.9.5p2 या उससे नया संस्करण
स्थानीय विशेषाधिकार वृद्धि
Redhat और अन्य लिनक्स वितरणों ने तत्काल पैच जारी किए हैं, उपयोगकर्ताओं को जल्द से जल्द अपग्रेड करने की सलाह दी जाती है:
CentOS सिस्टम उपयोगकर्ता:
Ubuntu सिस्टम उपयोगकर्ता:
Ubuntu 20.04 LTS उपयोगकर्ता, निम्नलिखित संस्करणों में अपग्रेड करने की सलाह दी जाती है: sudo - 1.8.31-1ubuntu1.2 sudo-ldap - 1.8.31-1ubuntu1.2
Ubuntu 18.04 LTS उपयोगकर्ता, निम्नलिखित संस्करणों में अपग्रेड करने की सलाह दी जाती है: sudo - 1.8.21p2-3ubuntu1.4 sudo-ldap - 1.8.21p2-3ubuntu1.4
Ubuntu 16.04 LTS उपयोगकर्ता, निम्नलिखित संस्करणों में अपग्रेड करने की सलाह दी जाती है: sudo - 1.8.16-0ubuntu1.10 sudo-ldap - 1.8.16-0ubuntu1.10
कृपया अपग्रेड करने से पहले डेटा बैकअप लेना सुनिश्चित करें, अप्रत्याशित स्थिति से बचने के लिए।
यह bash स्क्रिप्ट Redhad द्वारा आधिकारिक रूप से प्रदान की गई पहचान स्क्रिप्ट है!
यहाँ exploit ढूँढने वाले साथियों के लिए कुछ नहीं है, एक star दबाएँ और साथ में सीखें!