Sudo 堆缓冲区溢出漏洞(CVE-2021-3156)

访客4年前关于黑客接单1005

1. 通告信息内容

2021年01月27日,安识高新科技A-Team精英团队检测到RedHat官方发布了sudo 缓冲区域/栈溢出漏洞的风险性通告,该漏洞序号为CVE-2021-3156,漏洞级别:高风险,1.9.5p2以前的版本号Sudo具备根据堆的缓冲区溢出, *** 攻击能够根据“ sudoedit -s”和以单独反斜杠标识符末尾的命令行参数将权利提高到root客户。

2. 漏洞简述

在sudo分析命令行参数的 *** 中发觉了根据堆的缓冲区溢出。一切用户账户(单用户和系统软件客户,sudoer和非sudoers)都能够运用此漏洞,进而绕开对策从一般账户管理权限提高获得到root管理权限。

3. 漏洞伤害

取得成功运用此漏洞,一切没有特权的客户都能够在易受攻击的服务器上得到root管理权限。

4. 危害版本号

sudo:sudo: 1.8.2 - 1.8.31p2

sudo:sudo: 1.9.0 - 1.9.5p1

5. 解决 ***

安识高新科技提议众多客户立即免费下载升級sudo程序包,下载地址为:

6. 时间线

【-】2021年01月27日 RedHat官方发布通告

【-】2021年01月27日 安识高新科技A-Team精英团队依据通告內容开展剖析

【-】2021年01月27日 安识高新科技A-Team精英团队公布安全性通告

相关文章

苹果手机丢了怎么找黑客,黑客能盗微信账号吗,黑客破解密码大全

这是一个能够用于进犯Web运用程序的集成渠道。 Burp套件答应一个进犯者将人工的和主动的技能结合起来,以罗列、剖析、进犯Web运用程序,或运用这些程序的缝隙。 各式各样的burp东西协同作业,同享信...

寒冬已至 一起来打待遇疫情谣言“预防针”

  寒冬已至 一起来打疫情谣言“预防针”   本报记者 张 蕴   2020年,已经快走到终点,但新冠肺炎疫情,却没画上句号。局部疫情仍不时出现,随之而起的,还有一则则传言:“可在朋友圈购买新冠肺...

冬至问候图片(最美的冬至祝福语图文集)

冬至问候图片(最美的冬至祝福语图文集) 今日冬至,北半球白昼最短、夜最长;从冬至起开始“数九”,古代民间有“冬至大如年”之说。祝冬至节快乐! 冬至天气渐渐冷,我把祝福来送上,平安做成雪地靴...

轻轻的亲亲紧紧闭著眼睛是什么歌 《亲亲》完整

在抖音生对于喜欢听歌的小伙伴来说,总是能听到一些新歌,最近听到的就是轻轻的亲亲紧紧闭著眼睛。温温柔柔又甜。轻轻的亲亲紧紧闭著眼睛是什么歌 《亲亲》完整歌词在线听歌 轻轻的亲亲紧紧闭著眼睛是什么歌...

不需要同意的微信定位(不用对方同意如何定位)

不需要同意的微信定位(不用对方同意如何定位)说到微信,想必大家已经很熟悉,那么微信有很多好用的功能,其中有一些功能是隐藏起来的,那么今天就来说说微信右上角+号隐藏的好用功能,其中一个功能大家经常用到,...

黑客大户哪里找「黑客业务24小时靠谱」

  大家好,我是大户编辑小月!   今天做一下大户追款的常见问题解答   希望对大家有所帮助   问题1: 黑客大户会不会收费?   小月解答:不收费,记住一点,找到真大户,不会先要你一分钱,每天给你...