Vulnerabilidad de desbordamiento de búfer en sudo
La vulnerabilidad, denominada Baron Samedit por sus descubridores, podría ser aprovechada por cualquier usuario local, no autenticado, para escalar privilegios a nivel de root, incluso si el usuario no aparece en el archivo sudoers. El fallo se encuentra en el código que escapa los caracteres especiales en los argumentos de los comandos cuando sudo ejecuta un comando en modo shell. Se ha asignado el identificador CVE-2021-3156 para esta vulnerabilidad.
