## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PH4NTONN-CVE-2021-3156
# CVE-2021-3156
## Обзор
Переполнение буфера в куче в Sudo (CVE-2021-3156)
Уязвимость переполнения кучи, вызванная некорректным экранированием `\` в `sudo`, LPE
## Затронутые версии
Все версии с 1.8.2 по 1.8.31p2
Все стабильные версии с 1.9.0 по 1.9.5p1
## Команда проверки
`sudoedit -s '\' `perl -e 'print "A" x 65536'`
Если появляется что-то вроде `Segmentation fault (core dumped)`, это указывает на наличие уязвимости
## Ссылки
https://www.qualys.com/2021/01/26/cve-2021-3156/baron-samedit-heap-based-overflow-sudo.txt
## Анализ
Зарезервировано, веду отладку и анализ. Когда разберусь, напишу блог и прикреплю ссылку.