← voltar
CVE-2023-4911

Glibc: buffer overflow in ld.so leading to privilege escalation

CVSS 7.8 HIGHEPSS 78.6%● KEVCWE-122
Em resumo

Uma falha na biblioteca principal do Linux permite que atacantes locais preencham um buffer com dados maliciosos através de uma variável de ambiente especial, podendo executar código com privilégios de administrador.

Detalhe técnico

Um estouro de buffer ocorre no carregador dinâmico ld.so da glibc durante o processamento da variável de ambiente GLIBC_TUNABLES. Atacantes locais podem explorar isso criando variáveis de ambiente maliciosas em binários SUID para obter execução arbitrária de código com privilégios elevados; requer acesso local e um binário SUID vulnerável.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A buffer overflow was discovered in the GNU C Library's dynamic loader ld.so while processing the GLIBC_TUNABLES environment variable. This issue could allow a local attacker to use maliciously crafted GLIBC_TUNABLES environment variables when launching binaries with SUID permission to execute code with elevated privileges.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →