CVE-2021-3156

Оценки

EPSS

0.923высокий92.3%
0%20%40%60%80%100%

Процентиль: 92.3%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.2

Вектор: AV:L/AC:L/Au:N/C:C/I:C/A:C

Описание

Sudo до 1.9.5p2 содержит ошибку “off-by-one”, которая может привести к переполнению буфера на основе кучи, что позволяет повысить привилегии до root через “sudoedit -s” и аргумент командной строки, заканчивающийся одним символом обратной косой черты.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

astradebiannvdredhatubuntu

CWE

CWE-122CWE-193

Связанные уязвимости

Эксплойты

ID эксплойта: 49521

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/49521

ID эксплойта: 49522

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/49522

ID эксплойта: CVE-2021-3156

Источник: github-poc

URL: https://github.com/Maalfer/Sudo-CVE-2021-3156

Уязвимое ПО (45)

Тип: Конфигурация

Продукт: redhat-virtualization-host

Операционная система: rhel 7

Характеристика:
{  "fixed": "4.3.13-20210127.0.el7_9"}

Источник: redhat

Тип: Конфигурация

Продукт: redhat-virtualization-host

Операционная система: rhel 4.4

Характеристика:
{  "fixed": "4.4.4-20210201.0.el8_3"}

Источник: redhat

Тип: Конфигурация

Продукт: sudo

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "fixed": "1.8.21p2-3ubuntu1.4"}

Источник: ubuntu

Тип: Конфигурация

Продукт: sudo

Операционная система: ubuntu focal 20.04

Характеристика:
{  "fixed": "1.8.31-1ubuntu1.2"}

Источник: ubuntu

Тип: Конфигурация

Продукт: sudo

Операционная система: ubuntu groovy 20.10

Характеристика:
{  "fixed": "1.9.1-1ubuntu1.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: sudo

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: sudo

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "fixed": "1.8.16-0ubuntu1.10"}

Источник: ubuntu

Тип: Конфигурация

Продукт: sudo

Операционная система: debian

Характеристика:
{  "fixed": "1.9.5p1-1.1"}

Источник: debian

Тип: Конфигурация

Продукт: sudo

Операционная система: rhel 6

Характеристика:
{  "fixed": "1.8.6p3-29.el6_10.4"}

Источник: redhat

Тип: Конфигурация

Продукт: sudo

Операционная система: rhel 7

Характеристика:
{  "fixed": "1.8.23-10.el7_9.1"}

Источник: redhat

Тип: Конфигурация

Продукт: sudo

Операционная система: rhel 7.2

Характеристика:
{  "fixed": "1.8.6p7-17.el7_2.3"}

Источник: redhat

Тип: Конфигурация

Продукт: sudo

Операционная система: rhel 7.3

Характеристика:
{  "fixed": "1.8.6p7-23.el7_3.3"}

Источник: redhat

Тип: Конфигурация

Продукт: sudo

Операционная система: rhel 7.4

Характеристика:
{  "fixed": "1.8.19p2-12.el7_4.2"}

Источник: redhat

Тип: Конфигурация

Продукт: sudo

Операционная система: rhel 7.4

Характеристика:
{  "fixed": "1.8.19p2-12.el7_4.2"}

Источник: redhat

Тип: Конфигурация

Продукт: sudo

Операционная система: rhel 7.4

Характеристика:
{  "fixed": "1.8.19p2-12.el7_4.2"}

Источник: redhat

Тип: Конфигурация

Продукт: sudo

Операционная система: rhel 7.6

Характеристика:
{  "fixed": "1.8.23-3.el7_6.2"}

Источник: redhat

Тип: Конфигурация

Продукт: sudo

Операционная система: rhel 7.7

Характеристика:
{  "fixed": "1.8.23-4.el7_7.3"}

Источник: redhat

Тип: Конфигурация

Продукт: sudo

Операционная система: rhel 8

Характеристика:
{  "fixed": "1.8.29-6.el8_3.1"}

Источник: redhat

Тип: Конфигурация

Продукт: sudo

Операционная система: rhel 8.1

Характеристика:
{  "fixed": "1.8.25p1-8.el8_1.2"}

Источник: redhat

Тип: Конфигурация

Продукт: sudo

Операционная система: rhel 8.2

Характеристика:
{  "fixed": "1.8.29-5.el8_2.1"}

Источник: redhat