Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/yaunsky/cve-2021-3156
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubyaunsky/cve-2021-3156

cve-2021-3156

cve-2021-3156; vulnerabilidade de estouro de heap no sudo; detecção de vulnerabilidades

Ver Repositório
522há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de estouro de heap no sudo (CVE-2021-3156)

Resumo da vulnerabilidade

Uma equipe de pesquisa estrangeira descobriu uma vulnerabilidade de estouro de heap no sudo (CVE-2021-3156), que estava oculta há uma década. Usuários comuns podem obter privilégios de root em hosts sudo com configuração padrão ao explorar esta vulnerabilidade. Os detalhes da vulnerabilidade já foram divulgados publicamente na internet.

Identificador da vulnerabilidade

CVE-2021-3156

Classificação geral da vulnerabilidade

Alto risco

Escopo de impacto da vulnerabilidade

Todas as versões de 1.8.2 a 1.8.31p2

Todas as versões estáveis de 1.9.0 a 1.9.5p1

Versão corrigida:

Sudo 1.9.5p2 ou versão posterior

Impacto da vulnerabilidade:

Elevação local de privilégios

Recomendações de segurança

Distribuições Linux como Red Hat lançaram patches de correção urgentes. Recomenda-se que os usuários atualizem o mais rápido possível:

Usuários do CentOS:

  1. CentOS 6: o sudo padrão está dentro do escopo afetado. O CentOS oficial parou de atualizar;

  2. CentOS 7: atualize para sudo-1.8.23-10.el7_9.1 ou versão superior;

  3. CentOS 8: atualize para sudo-1.8.29-6.el8_3.1 ou versão superior.

Usuários do Ubuntu:

  1. Usuários do Ubuntu 20.04 LTS, recomenda-se atualizar para as seguintes versões:

sudo - 1.8.31-1ubuntu1.2

sudo-ldap - 1.8.31-1ubuntu1.2

  1. Usuários do Ubuntu 18.04 LTS, recomenda-se atualizar para as seguintes versões:

sudo - 1.8.21p2-3ubuntu1.4

sudo-ldap - 1.8.21p2-3ubuntu1.4

  1. Usuários do Ubuntu 16.04 LTS, recomenda-se atualizar para as seguintes versões:

sudo - 1.8.16-0ubuntu1.10

sudo-ldap - 1.8.16-0ubuntu1.10

Recomenda-se fazer backup dos dados antes da atualização para evitar imprevistos.

Funcionalidade do script

Este script bash é o script de detecção oficial fornecido pela Red Hat!

Se você veio aqui procurando exploit, não tem. Dê uma estrela e vamos aprender juntos!

Baixar ferramenta