PT-2026-96830 · Gnu · Glibc
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
glibc versões 2.14 through 2.44
Description
Uma condição de corrida de tempo de verificação para tempo de uso (TOCTOU) existe no carregador dinâmico (ld.so). Isso ocorre ao expandir
$ORIGIN em DT RPATH para programas setuid/setgid (AT SECURE); o sistema valida o caminho de pesquisa lexicamente normalizado em relação aos diretórios confiáveis, mas subsequentemente abre o caminho bruto e não normalizado. Em sistemas onde o sysctl fs.protected hardlinks do Linux está desativado, um invasor local pode criar um hard-link de um programa em um diretório controlado e substituir um componente de caminho intermediário por um link simbólico. Isso permite que o carregador seja direcionado para fora do diretório confiável para carregar um objeto compartilhado controlado pelo invasor, resultando na execução de código arbitrário com privilégios elevados. A exploração requer um binário setuid ou setgid cujo DT RPATH utilize $ORIGIN seguido por travessia ".." que normalize para um diretório confiável.Recommendations
Atualize o glibc para uma versão posterior à 2.44.
Ative o sysctl
fs.protected hardlinks do Linux para mitigar o risco.Correção
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Glibc