Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-3156 — cve-2021-3156;sudoヒープオーバーフローの脆弱性;脆弱性検出 | Kitploit
ツール/GitHubGitHub/yaunsky/cve-2021-3156
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubyaunsky/cve-2021-3156

cve-2021-3156

cve-2021-3156;sudoヒープオーバーフローの脆弱性;脆弱性検出

リポジトリを見る
5225年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

sudoヒープオーバーフロー脆弱性(CVE-2021-3156)

脆弱性の概要

海外の研究チームがsudoヒープオーバーフロー脆弱性(CVE-2021-3156)を発見しました。この脆弱性は10年にわたって隠されており、一般ユーザーはこの脆弱性を悪用することで、デフォルト構成のsudoホスト上でroot権限を取得できます。脆弱性の詳細はすでにインターネット上で公開されています。

脆弱性番号

CVE-2021-3156

脆弱性の総合評価

高リスク

脆弱性の影響範囲

1.8.2から1.8.31p2までのすべてのバージョン

1.9.0から1.9.5p1までのすべての安定版

修正バージョン:

Sudo 1.9.5p2以降

脆弱性による影響:

ローカルでの権限昇格

安全上の推奨事項

RedhatなどのLinuxディストリビューションは緊急の修正パッチをリリースしています。ユーザーはできるだけ早くアップグレードすることをお勧めします:

CentOSシステムユーザー:

1)CentOS 6:デフォルトのsudoが影響範囲に含まれます。CentOS公式は更新を停止しています;

2)CentOS 7:sudo-1.8.23-10.el7_9.1 以降にアップグレードしてください;

3)CentOS 8:sudo-1.8.29-6.el8_3.1 以降にアップグレードしてください。

Ubuntuシステムユーザー:

1)Ubuntu 20.04 LTSユーザーは、以下のバージョンへのアップグレードをお勧めします:

sudo - 1.8.31-1ubuntu1.2

sudo-ldap - 1.8.31-1ubuntu1.2

2)Ubuntu 18.04 LTSユーザーは、以下のバージョンへのアップグレードをお勧めします:

sudo - 1.8.21p2-3ubuntu1.4

sudo-ldap - 1.8.21p2-3ubuntu1.4

3)Ubuntu 16.04 LTSユーザーは、以下のバージョンへのアップグレードをお勧めします:

sudo - 1.8.16-0ubuntu1.10

sudo-ldap - 1.8.16-0ubuntu1.10

アップグレードの前にデータのバックアップを取っておくことをお勧めします。予期せぬ事態を避けるためです。

スクリプトの機能

このbashスクリプトは、redhad公式が提供する検出スクリプトです!

ここにexploitを探しに来た仲間はいませんよ。スターを押して一緒に勉強しましょう!

ツールをダウンロード