Уязвимость в Glibc ld. so позволяет получить права root в большинстве дистрибутивов Linux.
Компания Qualys обнаружила опасную уязвимость ( CVE-2023-4911 ) в компоновщике ld. so, поставляемом в составе системной Си-библиотеки Glibc (GNU libc). Уязвимость, которую использует кодовое имя "Looney Tunables", позволяет локальному пользователю повысить свои привилегии в системе через указание специально оформленных данных в переменном окружении GLIBC_TUNABLES перед запуском исполняемого файла с флагом suid root, например, /usr/bin/su.
Возможность успешной эксплуатации уязвимости показана в Fedora 37 и 38, Ubuntu 22.04 и 23.04, Debian 11, 12 и 13. Предполагается, что уязвимость проявляется и в любых других дистрибутивах, использующих Glibc. Дистрибутивы на базе системной Си-библиотеки Musl, такие как Alpine Linux, не имеют проблем. Уязвимость устранена в патче , добавленном 2 октября. Проследить за выпуском обновленных пакетов в трибутивах можно на страницах дисков Debian , Ubuntu , RHEL , SUSE/openSUSE , Fedora , Arch , Gentoo , ALT Linux . https://www.openwall.com/lists/oss-security/2023/10/03/2
Post #1306
3.54K

- 👍 3