SUDO Baron Samedit (CVE-2021-3156)
Heap-based buffer overflow en sudo (todas las versiones desde 1.8.2 hasta 1.9.5p1).
Categoría: Linux · Privilege Escalation 🎯 Trinchera — Heap-based buffer overflow ensudo (todas las
versiones desde 1.8.2 hasta 1.9.5p1). Trigger vía
sudoedit -s '\' + 200 chars. Sin necesidad de estar en sudoers.
🔗 Kill chain — Compilar PoC (Qualys, blasty), ejecutar. Root
local desde cualquier user.
📡 Huella defensiva — Auditd con regla sobre execve() de
sudoedit con argumentos largos (>500 bytes).
⚠️ Falso amigo — Detectar versión vulnerable: sudoedit -s '\'
falla con “usage:” si parcheada, segfaults si vulnerable.
🛡️ Remediación — Actualizar a sudo 1.9.5p2+; CISA KEV listed.
← Volver al glosario completo Última actualización: 2026-06-11