PT-2021-1695 · Sudo+9 · Sudo+9

CVE-2021-3156

·

Publicado

2020-04-28

·

Atualizado

2026-08-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Sudo versões 1.8.2 through 1.8.31p2 Sudo versões 1.9.0 through 1.9.5p1
Description Um estouro de buffer baseado em heap existe na função parse args(). Este problema é causado por um erro de off-by-one que ocorre ao usar sudoedit -s com um argumento de linha de comando que termina com um único caractere de barra invertida. Um usuário local sem privilégios, incluindo a conta nobody, pode explorar essa falha para ignorar a autenticação e elevar privilégios para root.
Recommendations Atualize o Sudo para a versão 1.9.5p2 ou posterior. Como medida de mitigação temporária, restrinja o uso do comando sudoedit -s para usuários sem privilégios.

Exploit

Correção

LPE

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2707
ALT-PU-2020-2731
ALT-PU-2021-1164
ALT-PU-2021-1174
ALT-PU-2021-1184
BDU:2021-00364
CESA-2020_1804
CESA-2021_0218
CESA-2021_0221
CESA-2021_1723
CVE-2021-3156
DLA-2534-1
DSA-4839-1
ELSA-2021-0218
ELSA-2021-0221
ELSA-2021-9169
MGASA-2021-0056
OESA-2021-1002
OPENSUSE-SU-2021:0169-1
OPENSUSE-SU-2021:0170-1
OPENSUSE-SU-2021:0602-1
OPENSUSE-SU-2021_0169-1
OPENSUSE-SU-2021_0170-1
OPENSUSE-SU-2021_0602-1
OPENSUSE-SU-2024:11413-1
RHSA-2020_1804
RHSA-2021:0218
RHSA-2021:0219
RHSA-2021:0220
RHSA-2021:0221
RHSA-2021:0222
RHSA-2021:0223
RHSA-2021:0224
RHSA-2021:0225
RHSA-2021:0226
RHSA-2021:0227
RHSA-2021:0395
RHSA-2021:0401
RHSA-2021_0218
RHSA-2021_0221
RHSA-2021_0227
RHSA-2021_1723
SUSE-SU-2021:0225-1
SUSE-SU-2021:0226-1
SUSE-SU-2021:0227-1
SUSE-SU-2021:0232-1
SUSE-SU-2021:0928-1
SUSE-SU-2021:1267-1
SUSE-SU-2021:1273-1
SUSE-SU-2021:1274-1
SUSE-SU-2021:1275-1
SUSE-SU-2021_0928-1
SUSE-SU-2021_1267-1
SUSE-SU-2021_1273-1
SUSE-SU-2021_1274-1
SUSE-SU-2021_1275-1
SUSE-SU-2024:4389-1
SUSE-SU-2024_4389-1
USN-4705-1
USN-4705-2

Produtos afetados

Alt Linux
Centos
Huawei Vrp
Linuxmint
Apple Macos
Red Hat
Red Os
Sudo
Suse
Ubuntu