Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90369
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Сообщение [Ботя] » Вчера, 02:30

В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выставляемыми при запуске приложений с флагом suid. Опасность проблемы сводят на нет условия при которых она проявляется - разработчики Glibc на смогли найти не одной suid-программы к которой была бы применима найденная уязвимость. При этом не исключено, что в обиходе могут использоваться собственные suid-прогрммы, удовлетворяющие условиям совершения атаки.

Подробнее...

Ответить

Вернуться в «Новости *nix»