
Código de reprodução da vulnerabilidade de escalonamento de privilégios do sudo CVE-2021-3156
Testado no Ubuntu 20.04 contra sudo 1.8.31
Todos os créditos da pesquisa: Qualys Research Team Confira os detalhes no blog deles.
Você pode verificar se a sua versão do sudo está vulnerável com: $ sudoedit -s Y.
Se ele pedir sua senha, provavelmente está vulnerável, se imprimir informações de uso, não está.
Você pode fazer downgrade para a versão vulnerável no Ubuntu 20.04 para fins de teste com $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit