CVE-2021-3156
Sudo before 1.9.5p2 contains an off-by-one error that can result in a heap-based buffer overflow, which allows privilege escalation to root via "sudoedit -s" and a command-line argument that ends with a single backslash character.
- Affected products
- Alt Linux, Centos, Huawei Vrp, Linuxmint, Apple Macos, Red Hat, Red Os, Sudo
- Sudo Project Sudo
- < 1.8.32, 1.9.5
- Fix
- Available
- CVSS 3.1
- 7.8 HIGH
- EPSS
- 100.0% (100th percentile)
- Weakness
- CWE-193
- NVD status
- Analyzed
- Published
- 2021-01-26
CVE-2021-3156 at NVD
100 known exploits for CVE-2021-3156
Proof-of-concept code and exploit modules indexed by Sploitus
SudoScience
sudo-1.8.3p1-patched
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156
exploits
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156
ScannerCVE-2021-3156
PE_CVE-CVE-2021-3156
docker-CVE-2021-3156
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156-Exp
CVE-2021-3156
sudo_cve-2021-3156
CVE-2021-3156-PATCHER
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156
Baron-Samedit-Heap-Buffer-Overflow-CVE-2021-3156
CVE-2021-3156
CVE-2021-3156-Baron-Samedit
CVE-2021-3156-SCRIPT
pwnedit
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156-Heap-Based-Buffer-Overflow-in-Sudo-Baron-Samedit-
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156-Mitigation-ShellScript-Build
CVE-2021-3156
CVE-2021-3156
Baron-Samedit
CVE-2021-3156-Baron-Samedit
CVE-2021-3156-plus
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156-checker
cve-2021-3156
baron-samedit
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156
DASICS-CVE-2021-3156
cve-2021-3156
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156-PoC
clif
cve-2021-3156
CVE-2021-3156
Review.CVE-2021-3156
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156-centos7
CVE-2021-3156
CVE-2021-3156
cve-2021-3157
CVE-2021-3156-Patch
CVE-2025-32463-EXPLOIT
CVE-2021-3156
CVE-2021-3156
cve-2021-3156-sudo-lab
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156-Project
CVE-2021-3156
CVE-2021-3156
CVE-2021-3156
Sudo-CVE-2021-3156
CVE-2021-3156-without-ip-command
porfolio-Baron-Samedit
CVE-2021-3156-Baron-Samedit
CVE-2021-3156-Sudo-Buffer-Overflow-Linux
kernel-exploit-factory
Exploit for Off-by-one Error in Sudo_Project Sudo
Exploit for Off-by-one Error in Sudo_Project Sudo
PoC_n_Dockerfile_4_PentestFinalProject_Group02
Exploit for Off-by-one Error in Sudo_Project Sudo
Exploit for Race Condition in Canonical Ubuntu_Linux
Exploit for Off-by-one Error in Sudo_Project Sudo
Exploit for Off-by-one Error in Sudo_Project Sudo
Exploit for Race Condition in Canonical Ubuntu_Linux
Exploit for Off-by-one Error in Sudo_Project Sudo
Exploit for Off-by-one Error in Sudo_Project Sudo
Exploit for Off-by-one Error in Sudo_Project Sudo
glibc syslog() Heap-Based Buffer Overflow Exploit
glibc syslog() Heap-Based Buffer Overflow