
Heap-based buffer overflow in Sudo (CVE-2021-3156)
sudo のエスケープ \ の不適切な処理によるヒープオーバーフロー脆弱性、LPE
1.8.2 から 1.8.31p2 までの全バージョン
1.9.0 から 1.9.5p1 までの全安定バージョン
sudoedit -s '\' `perl -e 'print "A" x 65536'
Segmentation fault (core dumped) のような出力が表示される場合、脆弱性が存在することを示す
https://www.qualys.com/2021/01/26/cve-2021-3156/baron-samedit-heap-based-overflow-sudo.txt
仮置きとして、現在デバッグ・分析中です。分析が完了しブログを書いたらリンクを貼ります。