
cve-2021-3156;vulnerabilità di overflow dello heap in sudo;rilevamento vulnerabilità
Un team di ricerca internazionale ha scoperto una vulnerabilità di heap overflow in sudo (CVE-2021-3156), rimasta nascosta per dieci anni. Un utente normale può sfruttare questa vulnerabilità per ottenere privilegi di root su un host sudo con configurazione predefinita. I dettagli della vulnerabilità sono già stati resi pubblici su Internet.
CVE-2021-3156
Alta gravità
Tutte le versioni da 1.8.2 a 1.8.31p2
Tutte le versioni stabili da 1.9.0 a 1.9.5p1
Sudo 1.9.5p2 o successiva
Escalation locale dei privilegi
Le distribuzioni Linux come Redhat hanno già rilasciato patch correttive urgenti; si consiglia agli utenti di aggiornare il prima possibile:
Utenti di CentOS:
Utenti di Ubuntu:
Si consiglia di eseguire un backup dei dati prima dell'aggiornamento per evitare imprevisti.
Questo script bash è lo script di rilevamento ufficiale fornito da Redhat!
Se stai cercando exploit qui, non ce ne sono. Dai una stella per imparare insieme!