Skip to main content

SUDO Baron Samedit (CVE-2021-3156)

Heap-based buffer overflow en sudo (todas las versiones desde 1.8.2 hasta 1.9.5p1).

Categoría: Linux · Privilege Escalation 🎯 Trinchera — Heap-based buffer overflow en sudo (todas las versiones desde 1.8.2 hasta 1.9.5p1). Trigger vía sudoedit -s '\' + 200 chars. Sin necesidad de estar en sudoers. 🔗 Kill chain — Compilar PoC (Qualys, blasty), ejecutar. Root local desde cualquier user. 📡 Huella defensiva — Auditd con regla sobre execve() de sudoedit con argumentos largos (>500 bytes). ⚠️ Falso amigo — Detectar versión vulnerable: sudoedit -s '\' falla con “usage:” si parcheada, segfaults si vulnerable. 🛡️ Remediación — Actualizar a sudo 1.9.5p2+; CISA KEV listed.
Volver al glosario completo Última actualización: 2026-06-11