
sudoの脆弱性情報(Important: CVE-2021-3156 : Baron Samedit)
01/27/2021にsudoの脆弱性情報(Important: CVE-2021-3156 : Baron Samedit)が公開されています。どのローカルユーザでもパスワード認証を経ずに特権昇格が出来るため、一度ローカルユーザのターミナルを開くことが出来れば権限昇格できてしまうという強烈なものです。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。【01/27/2021 10:30更新】Amazon Linuxのリンク(ALSA-2021-1478)も加えました。また、詳細情報を追記しました。【01/27/2021 14:30更新】Oracle Linuxのリンクを加えました。【01/27/2021 16:00更新】Red Hat OpenShift、JPCERT、Qualysのブログ(PoCの動画付き)を加えました。また、本脆弱性が影響するsudoのバージョン情報を修正しました。【01/28/2021 07:30更新】CentOS 6の情報、Security Nextのリンクを加えました。【01/28/2021 19:30更新】CentOS 6の情報を更新しました。