
CVE-2021-3156
Overflow del buffer basato su heap in Sudo (CVE-2021-3156)
Vulnerabilità di overflow dell'heap causata dall'escape non corretto di \ da parte di sudo, LPE
Tutte le versioni dalla 1.8.2 alla 1.8.31p2
Tutte le versioni stabili dalla 1.9.0 alla 1.9.5p1
sudoedit -s '\' `perl -e 'print "A" x 65536'
Se appare un errore simile a Segmentation fault (core dumped), significa che la vulnerabilità è presente
https://www.qualys.com/2021/01/26/cve-2021-3156/baron-samedit-heap-based-overflow-sudo.txt
Metto un segnaposto per ora: sto ancora facendo debug e analisi. Appena completata l'analisi e scritto il blog, pubblicherò il link.