
cve-2021-3156; vulnerabilidade de estouro de heap no sudo; detecção de vulnerabilidades
Uma equipe de pesquisa estrangeira descobriu uma vulnerabilidade de estouro de heap no sudo (CVE-2021-3156), que estava oculta há uma década. Usuários comuns podem obter privilégios de root em hosts sudo com configuração padrão ao explorar esta vulnerabilidade. Os detalhes da vulnerabilidade já foram divulgados publicamente na internet.
CVE-2021-3156
Alto risco
Todas as versões de 1.8.2 a 1.8.31p2
Todas as versões estáveis de 1.9.0 a 1.9.5p1
Sudo 1.9.5p2 ou versão posterior
Elevação local de privilégios
Distribuições Linux como Red Hat lançaram patches de correção urgentes. Recomenda-se que os usuários atualizem o mais rápido possível:
Usuários do CentOS:
CentOS 6: o sudo padrão está dentro do escopo afetado. O CentOS oficial parou de atualizar;
CentOS 7: atualize para sudo-1.8.23-10.el7_9.1 ou versão superior;
CentOS 8: atualize para sudo-1.8.29-6.el8_3.1 ou versão superior.
Usuários do Ubuntu:
sudo - 1.8.31-1ubuntu1.2
sudo-ldap - 1.8.31-1ubuntu1.2
sudo - 1.8.21p2-3ubuntu1.4
sudo-ldap - 1.8.21p2-3ubuntu1.4
sudo - 1.8.16-0ubuntu1.10
sudo-ldap - 1.8.16-0ubuntu1.10
Recomenda-se fazer backup dos dados antes da atualização para evitar imprevistos.
Este script bash é o script de detecção oficial fornecido pela Red Hat!
Se você veio aqui procurando exploit, não tem. Dê uma estrela e vamos aprender juntos!