• [^] # Re: Update instructions sur Ubuntu

    Posté par . En réponse au journal CVE-2021-3156 Vulnérabilité majeure dans sudo. Évalué à 2.

    Et dans tout les cas, on peut aussi faire un petit sudo apt changelog sudo pour s'assurer que CVE-2021-3156 est corrigé:

    sudo (1.9.5p1-1.1) unstable; urgency=high
     * Non-maintainer upload.
     * Heap-based buffer overflow (CVE-2021-3156)
     - Reset valid_flags to MODE_NONINTERACTIVE for sudoedit
     - Add sudoedit flag checks in plugin that are consistent with front-end
     - Fix potential buffer overflow when unescaping backslashes in user_args
     - Fix the memset offset when converting a v1 timestamp to TS_LOCKEXCL
     - Don't assume that argv is allocated as a single flat buffer
    ...