sudo 近期被发现存在缓冲区溢出漏洞,可使普通用户借助 sudoedit 获取 root 权限。影响包括 1.8.2 - 1.8.31p2 及 1.9.0 - 1.9.5p1 在内的所有版本,并在 1.9.5p2 被修复。
查看各个发行版 sudo 包的更新状态。
CVE-2021-3156
src: https://blog.qualys.com/vulnerabilities-research/2021/01/26/cve-2021-3156-heap-based-buffer-overflow-in-sudo-baron-samedit
src: https://www.sudo.ws/stable.html#1.9.5p2
src: https://t.me/yahnc/61940