
Код воспроизведения уязвимости повышения привилегий sudo CVE-2021-3156
Для образовательных целей и т.д.
Протестировано на Ubuntu 20.04 с sudo 1.8.31
Вся заслуга в исследовании: Qualys Research Team Подробности смотрите в их блоге.
Вы можете проверить, уязвима ли ваша версия sudo, с помощью: $ sudoedit -s Y.
Если он запрашивает пароль, скорее всего, он уязвим; если выводит информацию об использовании — нет.
Для тестирования вы можете откатиться до уязвимой версии на Ubuntu 20.04 с помощью $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit