
CVE-2021-3156
Sudo의 힙 기반 버퍼 오버플로우(CVE-2021-3156)
sudo가 \를 부적절하게 이스케이프하여 발생하는 힙 오버플로우 취약점, LPE
1.8.2부터 1.8.31p2까지의 모든 버전
1.9.0부터 1.9.5p1까지의 모든 안정 버전
sudoedit -s '\' `perl -e 'print "A" x 65536'
Segmentation fault (core dumped)와 같은 메시지가 나타나면 취약점이 존재함을 나타냅니다.
https://www.qualys.com/2021/01/26/cve-2021-3156/baron-samedit-heap-based-overflow-sudo.txt
일단 자리를 잡아 두었습니다. 현재 디버깅 및 분석 중이며, 분석이 끝나면 블로그를 작성하고 링크를 게시하겠습니다.