
cve-2021-3156;переполнение кучи в sudo;обнаружение уязвимостей
Зарубежная исследовательская группа обнаружила уязвимость переполнения кучи в sudo (CVE-2021-3156), которая скрывалась целых десять лет. Обычный пользователь может использовать эту уязвимость для получения root-прав на хосте с sudo в конфигурации по умолчанию. Детали уязвимости уже опубликованы в открытом доступе в интернете.
CVE-2021-3156
Высокий уровень опасности
Все версии с 1.8.2 по 1.8.31p2
Все стабильные версии с 1.9.0 по 1.9.5p1
Sudo 1.9.5p2 или более новые версии
Локальное повышение привилегий
Дистрибутивы Linux, такие как Red Hat, уже выпустили экстренные патчи. Рекомендуется как можно скорее выполнить обновление:
Пользователи CentOS:
CentOS 6: sudo по умолчанию входит в зону поражения, официальная поддержка CentOS прекращена;
CentOS 7: обновитесь до sudo-1.8.23-10.el7_9.1 или более новой версии;
CentOS 8: обновитесь до sudo-1.8.29-6.el8_3.1 или более новой версии.
Пользователи Ubuntu:
sudo - 1.8.31-1ubuntu1.2
sudo-ldap - 1.8.31-1ubuntu1.2
sudo - 1.8.21p2-3ubuntu1.4
sudo-ldap - 1.8.21p2-3ubuntu1.4
sudo - 1.8.16-0ubuntu1.10
sudo-ldap - 1.8.16-0ubuntu1.10
Перед обновлением рекомендуется выполнить резервное копирование данных, чтобы избежать непредвиденных ситуаций.
Этот bash-скрипт является официальным скриптом обнаружения от Red Hat!
Тем, кто пришёл сюда в поисках эксплойта, — его здесь нет. Поставьте звёздочку и будем учиться вместе!