[컴][해킹] Sudo 취약점(CVE-2021-3156)

sudo 해킹 / hacking / cracking / overflow /exploit

Sudo 취약점(CVE-2021-3156)

  1. CVE-2021-3156: Heap-Based Buffer Overflow in Sudo (Baron Samedit) | Qualys Security Blog
  2. Reddit : Heap-based buffer overflow in Sudo (CVE-2021-3156) - obtained full root privileges on Ubuntu 20.04 (Sudo 1.8.31), Debian 10 (Sudo 1.8.27), and Fedora 33 (Sudo 1.9.2) : netsec

이 취약점을 이용해서 여러 linux distribution 에서 root 권한을 얻을 수 있다. 관련 내용은 아래에서 확인하자.

수정

Sudo 1.8.32 에서 수정이 됐다.

 

댓글 없음:

댓글 쓰기