Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-3156 — cve-2021-3156;переполнение кучи в sudo;обнаружение уязвимостей | Kitploit
Инструменты/GitHubGitHub/yaunsky/cve-2021-3156
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubyaunsky/cve-2021-3156

cve-2021-3156

cve-2021-3156;переполнение кучи в sudo;обнаружение уязвимостей

Репозиторий
5225 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость переполнения кучи в sudo (CVE-2021-3156)

Обзор уязвимости

Зарубежная исследовательская группа обнаружила уязвимость переполнения кучи в sudo (CVE-2021-3156), которая скрывалась целых десять лет. Обычный пользователь может использовать эту уязвимость для получения root-прав на хосте с sudo в конфигурации по умолчанию. Детали уязвимости уже опубликованы в открытом доступе в интернете.

Идентификатор уязвимости

CVE-2021-3156

Общая оценка уязвимости

Высокий уровень опасности

Затронутые версии

Все версии с 1.8.2 по 1.8.31p2

Все стабильные версии с 1.9.0 по 1.9.5p1

Исправленные версии:

Sudo 1.9.5p2 или более новые версии

Опасность уязвимости:

Локальное повышение привилегий

Рекомендации по безопасности

Дистрибутивы Linux, такие как Red Hat, уже выпустили экстренные патчи. Рекомендуется как можно скорее выполнить обновление:

Пользователи CentOS:

  1. CentOS 6: sudo по умолчанию входит в зону поражения, официальная поддержка CentOS прекращена;

  2. CentOS 7: обновитесь до sudo-1.8.23-10.el7_9.1 или более новой версии;

  3. CentOS 8: обновитесь до sudo-1.8.29-6.el8_3.1 или более новой версии.

Пользователи Ubuntu:

  1. Пользователям Ubuntu 20.04 LTS рекомендуется обновиться до следующих версий:

sudo - 1.8.31-1ubuntu1.2

sudo-ldap - 1.8.31-1ubuntu1.2

  1. Пользователям Ubuntu 18.04 LTS рекомендуется обновиться до следующих версий:

sudo - 1.8.21p2-3ubuntu1.4

sudo-ldap - 1.8.21p2-3ubuntu1.4

  1. Пользователям Ubuntu 16.04 LTS рекомендуется обновиться до следующих версий:

sudo - 1.8.16-0ubuntu1.10

sudo-ldap - 1.8.16-0ubuntu1.10

Перед обновлением рекомендуется выполнить резервное копирование данных, чтобы избежать непредвиденных ситуаций.

Возможности скрипта

Этот bash-скрипт является официальным скриптом обнаружения от Red Hat!

Тем, кто пришёл сюда в поисках эксплойта, — его здесь нет. Поставьте звёздочку и будем учиться вместе!

Скачать инструмент