> ## Documentation Index
> Fetch the complete documentation index at: https://rootea.es/llms.txt
> Use this file to discover all available pages before exploring further.

# SUDO Baron Samedit (CVE-2021-3156)

> Heap-based buffer overflow en sudo (todas las versiones desde 1.8.2 hasta 1.9.5p1).

# SUDO Baron Samedit (CVE-2021-3156)

<p className="glossary-answer">Heap-based buffer overflow en sudo (todas las versiones desde 1.8.2 hasta 1.9.5p1).</p>

**Categoría:** [Linux · Privilege Escalation](/glosario)

🎯 **Trinchera** — Heap-based buffer overflow en `sudo` (todas las
versiones desde 1.8.2 hasta 1.9.5p1). Trigger vía
`sudoedit -s '\' + 200 chars`. **Sin necesidad de estar en sudoers**.

🔗 **Kill chain** — Compilar PoC (Qualys, blasty), ejecutar. Root
local desde cualquier user.

📡 **Huella defensiva** — Auditd con regla sobre `execve()` de
sudoedit con argumentos largos (`>500 bytes`).

⚠️ **Falso amigo** — Detectar versión vulnerable: `sudoedit -s '\' `
falla con "usage:" si parcheada, segfaults si vulnerable.

🛡️ **Remediación** — Actualizar a sudo 1.9.5p2+; CISA KEV listed.

***

← [Volver al glosario completo](/glosario)

<script type="application/ld+json">
  {`{"@context":"https://schema.org","@type":"DefinedTerm","name":"SUDO Baron Samedit (CVE-2021-3156)","description":"Heap-based buffer overflow en sudo (todas las versiones desde 1.8.2 hasta 1.9.5p1).","inDefinedTermSet":{"@type":"DefinedTermSet","name":"Glosario táctico de pentesting","url":"https://rootea.es/glosario"},"url":"https://rootea.es/glosario/sudo-baron-samedit-cve-2021-3156"}`}
</script>

<script type="application/ld+json">
  {`{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Inicio","item":"https://rootea.es"},{"@type":"ListItem","position":2,"name":"Glosario táctico","item":"https://rootea.es/glosario"},{"@type":"ListItem","position":3,"name":"SUDO Baron Samedit (CVE-2021-3156)","item":"https://rootea.es/glosario/sudo-baron-samedit-cve-2021-3156"}]}`}
</script>

*Última actualización: 2026-06-11*
