升级包下载:CSV_n_upgrade_package_2020-02.zip
新增插件
CVE-2021-3156:sudo堆缓冲区溢出漏洞(Baron Semedit)
漏洞描述:
sudo是一个UNIX程序,允许sudoers文件中列出的普通用户获取有限的root权限,同时保留其活动日志。该漏洞已经隐藏了将近十年。它于2011年7月引入,在默认配置下会影响从1.8.2到1.8.31p2的所有旧版本以及从1.9.0到1.9.5p1的所有稳定版本。
sudo更新日志显示“通过shell运行sudo -s或sudo -i命令时,sudo会转义特殊字符,但是使用sudoedit运行-s或-i参数时实际上没有进行转义,这使得缓冲区可能溢出”。