
CVE-2021-3156
Переполнение буфера в куче в Sudo (CVE-2021-3156)
Уязвимость переполнения кучи, вызванная некорректным экранированием \ в sudo, LPE
Все версии с 1.8.2 по 1.8.31p2
Все стабильные версии с 1.9.0 по 1.9.5p1
sudoedit -s '\' `perl -e 'print "A" x 65536'
Если появляется что-то вроде Segmentation fault (core dumped), это указывает на наличие уязвимости
https://www.qualys.com/2021/01/26/cve-2021-3156/baron-samedit-heap-based-overflow-sudo.txt
Зарезервировано, веду отладку и анализ. Когда разберусь, напишу блог и прикреплю ссылку.