如何修复 CVE-2021-3156

Ric*_*res 5 ubuntu sudo

sudobeforev1.9.5p2存在基于堆的缓冲区溢出,允许通过sudoedit -s和以单个反斜杠字符结尾的命令行参数将权限升级到 root。

我想知道运行是否足够:

sudo apt update
Run Code Online (Sandbox Code Playgroud)

在 Ubuntu 服务器上修复CVE-2021-3156

我一直在阅读一些内容,但没有找到任何具体的答案,我想这是因为这是最近的问题。

感谢您!

Tra*_*ick 3

您需要更新 APT 的软件包列表,然后安装升级:

sudo apt-get update
sudo apt-get --only-upgrade install sudo
Run Code Online (Sandbox Code Playgroud)