Sudo 堆缓冲区溢出漏洞(CVE-2021-3156)

访客4年前关于黑客接单1011

1. 通告信息内容

2021年01月27日,安识高新科技A-Team精英团队检测到RedHat官方发布了sudo 缓冲区域/栈溢出漏洞的风险性通告,该漏洞序号为CVE-2021-3156,漏洞级别:高风险,1.9.5p2以前的版本号Sudo具备根据堆的缓冲区溢出, *** 攻击能够根据“ sudoedit -s”和以单独反斜杠标识符末尾的命令行参数将权利提高到root客户。

2. 漏洞简述

在sudo分析命令行参数的 *** 中发觉了根据堆的缓冲区溢出。一切用户账户(单用户和系统软件客户,sudoer和非sudoers)都能够运用此漏洞,进而绕开对策从一般账户管理权限提高获得到root管理权限。

3. 漏洞伤害

取得成功运用此漏洞,一切没有特权的客户都能够在易受攻击的服务器上得到root管理权限。

4. 危害版本号

sudo:sudo: 1.8.2 - 1.8.31p2

sudo:sudo: 1.9.0 - 1.9.5p1

5. 解决 ***

安识高新科技提议众多客户立即免费下载升級sudo程序包,下载地址为:

6. 时间线

【-】2021年01月27日 RedHat官方发布通告

【-】2021年01月27日 安识高新科技A-Team精英团队依据通告內容开展剖析

【-】2021年01月27日 安识高新科技A-Team精英团队公布安全性通告

相关文章

黑客个性头像(黑客头像图片大全)

黑客个性头像(黑客头像图片大全)

本文导读目录: 1、著名黑客组织anonymous的头像到底有什么含义 2、QQ个性头像如何如何放大看? 3、谁给我点黑客的桌面和头像啊~~~```` 4、求一些黑客之类的图片,头像,,...

大量回收微信号是什么人?高价收微信号是什么套路

大量回收微信号是什么人?高价收微信号是什么套路

不管在qq群还是微信群,我们都看到过高价回收微信号的人,这些人要微信号干嘛呢?答案都在这里,要大量微信号的作用在哪?为什么他们不用自己的呢? 假如你是专门做微商的,因为微商号容易被封,...

用什么防止黑客攻击(什么措施可以防御网络黑客攻击)

用什么防止黑客攻击(什么措施可以防御网络黑客攻击)

本文导读目录: 1、如何防范黑客入侵的方法 2、防止黑客攻击的方法有哪些? 3、怎样防范黑客攻击? 4、如何防止网站被黑客攻击? 5、如何进行数据安全防护,避免黑客攻击呢? 如何防范...

怎样监控对方的微信不被发现(怎样监控别人微信不被发现)

怎样监控对方的微信不被发现(怎样监控别人微信不被发现)

本文导读目录: 1、怎么用微信查到对方在哪里又不被对方发现? 2、苹果手机怎么监听另一个苹果手机,不被对方查觉,包括微信? 3、怎样防止手机微信被监听? 4、如何监控微信 5、微信能不...

被跳蚤咬了有什么症状,教你一招快速止痒

被跳蚤咬了有什么症状,教你一招快速止痒

跳蚤是一种让人讨厌的寄生虫,咬人后会非常难受,不仅会发痒发肿,甚至有时还会传染各种疾病。但是大家知道被跳蚤咬后的症状是什么样吗?被跳蚤咬后该怎么办?下面我们就来通过这篇文章好好的了解一下吧,希望对你们...

手机黑客专用工具箱(黑客常用的手机工具)

手机黑客专用工具箱(黑客常用的手机工具)

本文导读目录: 1、有哪些无线网络攻击工具?手机电脑的都可以 2、黑客工具箱v1.00是什么 3、黑客工具箱,为什么用不了? 4、手机黑客工具箱:手机游戏 5、手机版黑客工具箱怎么改公...