TGViewer
Linux Linux @linux_sup · 7.42K subscribers
Post #1306 3.54K
Уязвимость в Glibc ld. so позволяет получить права root в большинстве дистрибутивов Linux.

Компания Qualys обнаружила опасную уязвимость ( CVE-2023-4911 ) в компоновщике ld. so, поставляемом в составе системной Си-библиотеки Glibc (GNU libc). Уязвимость, которую использует кодовое имя "Looney Tunables", позволяет локальному пользователю повысить свои привилегии в системе через указание специально оформленных данных в переменном окружении GLIBC_TUNABLES перед запуском исполняемого файла с флагом suid root, например, /usr/bin/su.

Возможность успешной эксплуатации уязвимости показана в Fedora 37 и 38, Ubuntu 22.04 и 23.04, Debian 11, 12 и 13. Предполагается, что уязвимость проявляется и в любых других дистрибутивах, использующих Glibc. Дистрибутивы на базе системной Си-библиотеки Musl, такие как Alpine Linux, не имеют проблем. Уязвимость устранена в патче , добавленном 2 октября. Проследить за выпуском обновленных пакетов в трибутивах можно на страницах дисков Debian , Ubuntu , RHEL , SUSE/openSUSE , Fedora , Arch , Gentoo , ALT Linux . https://www.openwall.com/lists/oss-security/2023/10/03/2
  • 👍 3
More from @linux_sup
  1. May 8, 2026С добрым утром 😁
  2. May 3, 2026Linux перестал быть системой «для гиков». Суть: Терминал не нужен: В современных дистрибут…
  3. Apr 13, 2026Как Linux Mint подарил вторую жизнь пяти «устаревшим» библиотечным компьютерам https://all…
  4. Apr 12, 2026Little Snitch теперь доступен в Linux Команда Objective Development, создавшая популярный…
  5. Apr 7, 2026Как защитить сервер Linux Ограничьте, кто может использовать sudo Почему sudo позволяет уч…
  6. Apr 5, 2026В CachyOS есть кнопка для запуска виртуальной машины Windows в один клик, а идея двойной з…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →