Gnu · Glibc · CVE-2023-4911
**Nome do Software Vulnerável e Versões Afetadas**
GNU C Library versões 2.34 e posteriores
**Description**
Um estouro de buffer existe no carregador dinâmico `ld.so` da GNU C Library (glibc) ao processar a variável de ambiente `GLIBC TUNABLES`. Um invasor local pode explorar isso usando variáveis `GLIBC TUNABLES` maliciosamente manipuladas ao iniciar binários com permissões SUID para executar código arbitrário com privilégios elevados, potencialmente obtendo acesso root. O problema foi introduzido em abril de 2021 com o lançamento da versão 2.34 da glibc.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.