Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2021-3156 — cve-2021-3156;vulnerabilità di overflow dello heap in sudo;rilevamento vulnerabilità | Kitploit
Strumenti/GitHubGitHub/yaunsky/cve-2021-3156
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubyaunsky/cve-2021-3156

cve-2021-3156

cve-2021-3156;vulnerabilità di overflow dello heap in sudo;rilevamento vulnerabilità

Vedi Repository
525 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità di heap overflow in sudo (CVE-2021-3156)

Panoramica della vulnerabilità

Un team di ricerca internazionale ha scoperto una vulnerabilità di heap overflow in sudo (CVE-2021-3156), rimasta nascosta per dieci anni. Un utente normale può sfruttare questa vulnerabilità per ottenere privilegi di root su un host sudo con configurazione predefinita. I dettagli della vulnerabilità sono già stati resi pubblici su Internet.

Identificatore della vulnerabilità

CVE-2021-3156

Valutazione complessiva della vulnerabilità

Alta gravità

Versioni interessate

Tutte le versioni da 1.8.2 a 1.8.31p2

Tutte le versioni stabili da 1.9.0 a 1.9.5p1

Versione correttiva:

Sudo 1.9.5p2 o successiva

Impatto della vulnerabilità:

Escalation locale dei privilegi

Raccomandazioni di sicurezza

Le distribuzioni Linux come Redhat hanno già rilasciato patch correttive urgenti; si consiglia agli utenti di aggiornare il prima possibile:

Utenti di CentOS:

  1. CentOS 6: il sudo predefinito è interessato; CentOS ufficiale ha interrotto gli aggiornamenti;
  2. CentOS 7: aggiornare a sudo-1.8.23-10.el7_9.1 o versione successiva;
  3. CentOS 8: aggiornare a sudo-1.8.29-6.el8_3.1 o versione successiva.

Utenti di Ubuntu:

  1. Utenti di Ubuntu 20.04 LTS: si consiglia di aggiornare alle seguenti versioni: sudo - 1.8.31-1ubuntu1.2 sudo-ldap - 1.8.31-1ubuntu1.2
  2. Utenti di Ubuntu 18.04 LTS: si consiglia di aggiornare alle seguenti versioni: sudo - 1.8.21p2-3ubuntu1.4 sudo-ldap - 1.8.21p2-3ubuntu1.4
  3. Utenti di Ubuntu 16.04 LTS: si consiglia di aggiornare alle seguenti versioni: sudo - 1.8.16-0ubuntu1.10 sudo-ldap - 1.8.16-0ubuntu1.10

Si consiglia di eseguire un backup dei dati prima dell'aggiornamento per evitare imprevisti.

Funzionalità dello script

Questo script bash è lo script di rilevamento ufficiale fornito da Redhat!

Se stai cercando exploit qui, non ce ne sono. Dai una stella per imparare insieme!

Scarica lo strumento