Sudo 堆缓冲区溢出漏洞(CVE-2021-3156)

访客4年前关于黑客接单999

1. 通告信息内容

2021年01月27日,安识高新科技A-Team精英团队检测到RedHat官方发布了sudo 缓冲区域/栈溢出漏洞的风险性通告,该漏洞序号为CVE-2021-3156,漏洞级别:高风险,1.9.5p2以前的版本号Sudo具备根据堆的缓冲区溢出, *** 攻击能够根据“ sudoedit -s”和以单独反斜杠标识符末尾的命令行参数将权利提高到root客户。

2. 漏洞简述

在sudo分析命令行参数的 *** 中发觉了根据堆的缓冲区溢出。一切用户账户(单用户和系统软件客户,sudoer和非sudoers)都能够运用此漏洞,进而绕开对策从一般账户管理权限提高获得到root管理权限。

3. 漏洞伤害

取得成功运用此漏洞,一切没有特权的客户都能够在易受攻击的服务器上得到root管理权限。

4. 危害版本号

sudo:sudo: 1.8.2 - 1.8.31p2

sudo:sudo: 1.9.0 - 1.9.5p1

5. 解决 ***

安识高新科技提议众多客户立即免费下载升級sudo程序包,下载地址为:

6. 时间线

【-】2021年01月27日 RedHat官方发布通告

【-】2021年01月27日 安识高新科技A-Team精英团队依据通告內容开展剖析

【-】2021年01月27日 安识高新科技A-Team精英团队公布安全性通告

相关文章

腾讯拒绝公安调取微信记录

不会属于手机内部的内容并不会记录到服务器上 即便法院主动或者依申请要求腾讯公司提供相关微信聊天记录,但最终腾讯公司配合不了。微信团队曾在今年的1月2号公开发布声明,微信不留存任何用户的聊天记录, 公安...

电脑打不开ppt怎么办

电脑打不开ppt怎么办

1、PPT软件版本兼容问题 PPT版本号兼容问题是最普遍的,一般全是版本号过低造成的,例如PPT2003版本号无法打开PPT2007文档。只需把office升级到最新版就可以解决困难了。...

黑客能厉害到什么程度(怎样才能成为黑客)

黑客能厉害到什么程度(怎样才能成为黑客)

全文创作者:杨小羊羔,东篱深圳南山 CEO / 互联网技术学者 / 大城市微农牧业推动者 全文详细地址: 实际上黑客的含意在电子计算机最初环节便是意味着程序猿的含意,实际上程序猿全是黑客,可是伴随着...

办公文秘(办公文秘人员必须掌握的电脑技巧)

办公文秘(办公文秘人员必须掌握的电脑技巧) 这些天收到很多小伙伴留言,反映说刚进入职场都没有办公技巧的实战经验。肿么办?不用怕,今天起给大家准备了办公文秘人员掌握的电脑技巧系列,收集了一些有用的方法...

bhc炸鸡到底怎么样?赶紧来看看下面的文章吧

bhc炸鸡到底怎么样?赶紧来看看下面的文章吧

每小我私家对本身得事情都有着纷歧样得观点,可是假如你的事情已经不可以或许辅佐你许多,而且你也没有任何的乐趣,那就不妨来选择一个品牌举办加盟吧,让你依靠着总部的实力和影响力在市场中发光发烧。此刻bhc炸...

提升全体人员安全防范意识的6个方位

提升全体人员安全防范意识的6个方位

许多企业安全部很有可能由于将费用预算和資源都资金投入到软/硬件安全解决方法的购置与布署,偏重于安防,而可选择性忽视或是压根沒有大量费用预算资金投入I型人防。事实上I型人防与安防处在同样关键的部位,根据...