sudo
beforev1.9.5p2
存在基于堆的缓冲区溢出,允许通过sudoedit -s
和以单个反斜杠字符结尾的命令行参数将权限升级到 root。
我想知道运行是否足够:
sudo apt update
Run Code Online (Sandbox Code Playgroud)
在 Ubuntu 服务器上修复CVE-2021-3156
?
我一直在阅读一些内容,但没有找到任何具体的答案,我想这是因为这是最近的问题。
感谢您!
您需要更新 APT 的软件包列表,然后安装升级:
sudo apt-get update
sudo apt-get --only-upgrade install sudo
Run Code Online (Sandbox Code Playgroud)