Новая уязвимость в Linux, известная как "Looney Tunables" и отслеживаемая как CVE-2023-4911, позволяет локальным злоумышленникам получить привилегии root, используя уязвимость переполнения буфера в динамическом загрузчике ld.so библиотеки GNU C Library. Библиотека GNU C Library (glibc) является библиотекой языка Си системы GNU и присутствует в большинстве систем на базе ядра Linux. Она предоставляет основные функциональные возможности, включая такие системные вызовы, как open, malloc, printf, exit и другие, необходимые для выполнения типичных программ. Динамический загрузчик в составе glibc имеет огромное значение, поскольку именно он отвечает за подготовку и выполнение программ в Linux-системах, использующих glibc. Обнаруженный подразделением по исследованию угроз Qualys, дефект был представлен в апреле 2021 года, с выходом версии glibc 2.34, в коммите, описанном как исправление поведения SXID_ERASE в setuid-программах. "Наша успешная эксплуатация, приведшая к получению привилегий roo
Новая уязвимость в Linux 'Looney Tunables' позволяет получить права root в основных дистрибутивах
30 октября 202330 окт 2023
219
2 мин