Sudo缓冲区溢出漏洞(CVE-2021-3156)修复

时间:2022-10-11 10:22:32

接客户通知,需要修复Sudo缓冲区溢出漏洞(CVE-2021-3156),RedHat发布了sudo 缓冲区/栈溢出漏洞的风险通告,系统服务器涉及该漏洞,需要修补,链接如下:

​https://access.redhat.com/security/cve/CVE-2021-3156​

Sudo缓冲区溢出漏洞(CVE-2021-3156)修复

1.环境准备

安装gcc

yum install gcc

2.下载sudo

下载地址:​​https://www.sudo.ws/​

Sudo缓冲区溢出漏洞(CVE-2021-3156)修复

3.安装sudo

tar -xvf sudo-1.9.11p3.tar.gz 
cd sudo-1.9.11p3
./configure --prefix=/usr --libexecdir=/usr/lib --with-secure-path --with-all-insults --with-env-editor --docdir=/usr/share/doc/sudo-1.9.5p2 --with-passprompt="[sudo] password for %p: "
make
make install

查看是否安装成功

sudo -V

Sudo缓冲区溢出漏洞(CVE-2021-3156)修复