(CVE-2021-3156)Linux sudo权限提高漏洞 复现

漏洞概述 1月26日,Sudo发布安全通告,修复了一个类Unix操做系统在命令参数中转义反斜杠时存在基于堆的缓冲区溢出漏洞。当sudo经过-s或-i命令行选项在shell模式下运行命令时,它将在命令参数中使用反斜杠转义特殊字符。但使用-s或 -i标志运行sudoedit时,实际上并未进行转义,从而可能致使缓冲区溢出。只要存在sudoers文件(一般是 /etc/sudoers),攻击者就能够使用本
相关文章
相关标签/搜索