Glibc ld.so 本地权限提升漏洞【POC公开】
漏洞描述
Glibc 是GNU项目中的标准C库,为程序提供核心库功能和系统调用封装。
由于 Glibc 的 GNU C 库中的动态加载程序 ld.so 在处理 GLIBC_TUNABLES 环境变量时存在缓冲区溢出漏洞,本地攻击者可通过运行具有SUID权限的二进制文件来处理恶意的 GLIBC_TUNABLES 环境变量,进而提升为 root 权限。
该漏洞影响主流Linux发行版较高版本,包括RHEL/Centos 8.5及以上版本、Fedora 37和38、Debian12和13、Ubuntu 22.04 和 23.04 、Gentoo中glibc包<2.37-R7的版本等。
漏洞名称 | Glibc ld.so 本地权限提升漏洞【POC公开】 |
---|---|
漏洞类型 | 越界写入 |
发现时间 | 2023-10-08 |
漏洞影响广度 | 广 |
MPS编号 | MPS-9vzd-wc5f |
CVE编号 | CVE-2023-4911 |
CNVD编号 | - |
影响范围
glibc@[2.34, 2.38]
修复方案
Fedora 37更新至glibc-2.36-14.fc37版本
启用SystemTap脚本,终止GLIBC_TUNABLES 调用的任何 setuid 程序,若调用setuid程序,需要取消设置或清除envvar GLIBC_TUNABLES。
参考链接
https://www.oscs1024.com/hd/MPS-9vzd-wc5f
https://nvd.nist.gov/vuln/detail/CVE-2023-4911
https://seclists.org/fulldisclosure/2023/Oct/11
https://access.redhat.com/security/cve/cve-2023-4911
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
DBeaver 23.2.2 发布,可视化数据库管理平台
DBeaver 是一个免费开源的通用数据库工具,适用于开发人员和数据库管理员。DBeaver 23.2.2 现已发布,更新内容如下: SQL editor: 改进了复杂 SQL 查询的自动完成功能 修复了在简单视图和高级视图之间切换时重新连接打开的编辑器的问题 SQL 控制台现在可以另存为脚本 ER diagrams: 添加了图表符号切换器 连接渲染得到改进 添加了 Crow’s foot 符号 Data editor: 现在可以垂直显示多个查询结果 添加了“Go to column”(Ctrl+F) 操作 列搜索已添加到元数据面板 浮点数的数字格式已修复 打开 Calc 面板后出现空表的问题已解决 修复了为结果集设置行颜色的问题 Data transfer:列自动映射现在可配置 General: 首选项页面上的“恢复默认设置”现在重置为实际的默认首选项 现在支持 Eclipse 2023-09 插件 API 修复了 macOS 上重置 UI 设置的问题 修复了在 Wayland 上运行时应用程序崩溃的问题 java.compiler 和 java.scripting 模块包含在捆绑的...
- 下一篇
openGauss 5.1.0 版本正式发布,内核四高能力持续增强,DataPod+DataKit 解决方案持续创新
News 今日,openGauss 5.1.0版本正式上线! 按照版本规划,openGauss如期发布5.1.0版本。openGauss 5.1.0是社区最新发布的创新版本,版本生命周期为0.5年,相比openGauss 5.0.0,新增代码115.5万行,其中内核新增代码6.5万+。本次发布包含2个数据库服务端安装版本:企业版、轻量版,用户可根据使用场景需要下载不同版本,并基于此进行场景化验证,提前发现问题并反馈社区,社区将在下个LTS版本发布前进行问题修复。 立即体验openGauss 5.1.0版本:https://opengauss.org/zh/download/ openGauss作为国内最具创新力的开源数据库社区,汇聚了5000多名开发者的力量,技术上坚持突破创新,持续在内核、架构、工具、兼容性等方面发力。openGauss 5.1.0自2023年3月31日启动版本开发,历时6个月开发周期,凝聚社区614名开发者,累计合入PR 3320个,继承之前版本特性功能,内核四高能力持续增强,Datapod三层资源池化架构持续创新,DataKit数据全生命周期管理工具不断丰富,生态...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS关闭SELinux安全模块
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Linux系统CentOS6、CentOS7手动修改IP地址
- Hadoop3单机部署,实现最简伪集群
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7,8上快速安装Gitea,搭建Git服务器