атака через подмену сторонних NSS-модулей в окружении, которые glibc неявно загружает динамически даже в якобы статических бинарных файлах
атакующему необходимо иметь доступ к файловой системе хоста или возможность влиять на окружение процесса, например, через переменные окружения типа
LDLIBRARYPATHпри вызове сетевых функций процесс подтягивает вредоносную библиотеку, что приводит к исполнению произвольного кода