
CVE-2021-3156のPoC (sudoのヒープオーバーフロー)
CVE-2021-3156 の PoC(sudo ヒープオーバーフロー)。エクスプロイト: @gf_256 (別名 cts) 作成。super guesser の r4j 氏に感謝。Qualys の Braon Samedit 氏による元のアドバイザリにクレジット。
/etc/passwd の修正時刻はシステムブート時刻より新しい必要があります。そうでない場合は chsh を使って更新できます。残念ながら、これは実行中のアカウントのパスワードを知っている必要があることを意味します。chsh はデフォルトでは空のパスワードを受け付けないので、空の場合は passwd で設定する必要があるかもしれません。
Ubuntu 18.04 (sudo 1.8.21p2) および 20.04 (1.8.31) でテスト済み。
このバグの PoC 作成は本当に大変で、まるでシーシュポスのような3日間を費やした後、今日突然信じられないほど幸運に恵まれました。