Sudo 堆缓冲区溢出漏洞(CVE-2021-3156)

访客4年前关于黑客接单986

1. 通告信息内容

2021年01月27日,安识高新科技A-Team精英团队检测到RedHat官方发布了sudo 缓冲区域/栈溢出漏洞的风险性通告,该漏洞序号为CVE-2021-3156,漏洞级别:高风险,1.9.5p2以前的版本号Sudo具备根据堆的缓冲区溢出, *** 攻击能够根据“ sudoedit -s”和以单独反斜杠标识符末尾的命令行参数将权利提高到root客户。

2. 漏洞简述

在sudo分析命令行参数的 *** 中发觉了根据堆的缓冲区溢出。一切用户账户(单用户和系统软件客户,sudoer和非sudoers)都能够运用此漏洞,进而绕开对策从一般账户管理权限提高获得到root管理权限。

3. 漏洞伤害

取得成功运用此漏洞,一切没有特权的客户都能够在易受攻击的服务器上得到root管理权限。

4. 危害版本号

sudo:sudo: 1.8.2 - 1.8.31p2

sudo:sudo: 1.9.0 - 1.9.5p1

5. 解决 ***

安识高新科技提议众多客户立即免费下载升級sudo程序包,下载地址为:

6. 时间线

【-】2021年01月27日 RedHat官方发布通告

【-】2021年01月27日 安识高新科技A-Team精英团队依据通告內容开展剖析

【-】2021年01月27日 安识高新科技A-Team精英团队公布安全性通告

相关文章

国庆快递不放假,可以放心买买买了

国庆快递不放假,可以放心买买买了

国家邮政局10月8日通报,国庆放假期间,国家邮政局认真贯彻落实中央领导同志重要指示精神,切实增强忧患意识、牢固树立底线思维,有效健全整体防控、全网联动、源头管控工作机制,全行业统筹协调,服务有序,安全...

新津房子能不能买?成都买房首付多少钱

首先,新津县的本土产业在成都算是比较强大的,可谓是成都各地中少有的拥有本土支柱产业的区县。而这些产业在目前发展得都还算不错,在成都的影响力也不小; 其次,成都城市向南扩张以来,新津县与成都城南...

正规黑客接单,大四找黑客改分数 成功,找黑客黑微信

运用Request.Params["id"]来获取参数, 三种方法能够进行参数传递:(1)GET (2)POST (3)COOKIE 获取到参数拼接起来。 这种查询的成果必定是这种http://tie...

安耐晒金瓶喷雾真假鉴别 安耐晒金瓶喷雾真假图片对比

安热沙的防晒乳是被n个时尚博主及其是很多人亲自用了都讲好用的一款防晒隔离,如今喷雾防晒霜非常好用,大伙儿也想下手安热沙的小金瓶喷雾防晒霜,那麼购到安热沙小金瓶喷雾器以后如何判断自身买的是确实還是假的呢...

偷偷查看丈夫QQ信息记录

当妈妈的最关心的就是宝宝有没有吃饱的问题,其实在宝宝不同阶段,宝宝发育所需能量也会影响喂奶次数不一样,最重要的是学会科学喂养,那么,如何才算是科学喂养呢?接下来友谊长存小编就来说说。 宝宝一天喂几顿...