PT-2023-5614 · Gnu+7 · Glibc+7

·

CVE-2023-4911

·

Publicado

2023-10-03

·

Atualizado

2026-09-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GNU C Library versões 2.34 e posteriores
Description Um estouro de buffer existe no carregador dinâmico ld.so da GNU C Library (glibc) ao processar a variável de ambiente GLIBC TUNABLES. Um invasor local pode explorar isso usando variáveis GLIBC TUNABLES maliciosamente manipuladas ao iniciar binários com permissões SUID para executar código arbitrário com privilégios elevados, potencialmente obtendo acesso root. O problema foi introduzido em abril de 2021 com o lançamento da versão 2.34 da glibc.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

DoS

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:5453
ALSA-2023:5455
ALSA-2023_5453
ALSA-2023_5455
ALT-PU-2023-6087
ALT-PU-2023-6088
ALT-PU-2023-6180
AZL-31117
AZL-34733
BDU:2023-06269
CESA-2023_5455
CVE-2023-4911
DSA-5514-1
ELSA-2023-12850
ELSA-2023-12851
ELSA-2023-5453
ELSA-2023-5455
MGASA-2023-0286
OESA-2023-1723
OESA-2023-1724
OESA-2023-1725
OPENSUSE-SU-2024:13294-1
RHSA-2023:5453
RHSA-2023:5454
RHSA-2023:5455
RHSA-2023:5476
RHSA-2023_5453
RHSA-2023_5455
RHSA-2024:0033
RLSA-2023:5455
RLSA-2023_5455
ROSA-SA-2024-2331
USN-6409-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Red Hat
Rocky Linux
Ubuntu
Glibc