zero day в glibc почти во всех linux дистрибутивах

someone

сисадмин сервера 0ed
Команда форума
Администратор
Регистрация
3 Апр 2006
Сообщения
554
Реакции
897
  • Автор темы
  • Модер.
  • #1
Cнова 0day....
Для просмотра ссылки Войди или Зарегистрируйся
фиксы уже вышли

В этот раз Для просмотра ссылки Войди или Зарегистрируйся рут-уязвимость на переполнения буфера. Уязвимость в базовой библиотеке glibc. Которая присутствует в большинстве дистрибутивов. Fedora, Ubuntu, Debian и далее по списку.

Уязвимость появилась в апреле 2021-го года с выходом версии glibc 2.34. Она скрывается в динамическом загрузчике ld.so, который обрабатывает переменную среды GLIBC_TUNABLES.
Соответственно, вредоносные переменные позволят злоумышленнику выполнить произвольный код. Атака достаточно простая

Для просмотра ссылки Войди или Зарегистрируйся
 
Назад
Сверху