PT-2023-5614 · Gnu+7 · Glibc+7
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GNU C Library versões 2.34 e posteriores
Description
Um estouro de buffer existe no carregador dinâmico
ld.so da GNU C Library (glibc) ao processar a variável de ambiente GLIBC TUNABLES. Um invasor local pode explorar isso usando variáveis GLIBC TUNABLES maliciosamente manipuladas ao iniciar binários com permissões SUID para executar código arbitrário com privilégios elevados, potencialmente obtendo acesso root. O problema foi introduzido em abril de 2021 com o lançamento da versão 2.34 da glibc.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
LPE
DoS
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Linuxmint
Red Hat
Rocky Linux
Ubuntu
Glibc