CVE-2021-3156 sudo 堆溢出漏洞分析
前言 CVE-2021-3156 是 sudo 的一个堆溢出漏洞,可以用来进行本地提权。 漏洞影响版本为 1.8.2-1.8.31sp12, 1.9.0-1.9.5sp1,sudo >=1.9.5sp2 的版本则不受影响。 环境搭建 有人制作好了 Docker 镜像,可以直接拿来用:hub.docker.com/r/chenaotian/cve-2021-3156 docker pull chenaotian/cve-2021-3156 docker run -d -ti --rm -h sudodebug --name sudodebug --cap-add=SYS_PTRACE ch...