漏扫/基线升级包

csv_vul_plugins_202102

来源:聚铭网络    发布时间:2021-02-26    浏览次数:
 

升级包下载:CSV_n_upgrade_package_2020-02.zip


新增插件

CVE-2021-3156:sudo堆缓冲区溢出漏洞(Baron Semedit)
漏洞描述:
sudo是一个UNIX程序,允许sudoers文件中列出的普通用户获取有限的root权限,同时保留其活动日志。该漏洞已经隐藏了将近十年。它于2011年7月引入,在默认配置下会影响从1.8.2到1.8.31p2的所有旧版本以及从1.9.0到1.9.5p1的所有稳定版本。
sudo更新日志显示“通过shell运行sudo -s或sudo -i命令时,sudo会转义特殊字符,但是使用sudoedit运行-s或-i参数时实际上没有进行转义,这使得缓冲区可能溢出”。

 
 

上一篇:标准化更新-BDSEC_upgrade_package_2021-02

下一篇:Data.2021.02.01.004418