CH azonosító
CH-11827Angol cím
GNU Glibc vulnerabilityFelfedezés dátuma
2014.11.23.Súlyosság
KözepesÖsszefoglaló
A GNU Glibc sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú helyi felhasználók tetszőleges kódot futtathatnak.
Leírás
A GNU C Library wordexp függvénye nem kényszeríti ki a WRDE_NOCMD flag használatát, amelyet kihasználva a támadók tetszőleges kódot futtathatnak. A sérülékenységet a “$((`…`))” sztringet tartalmazó bemeneti adattal demonstrálták.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
CVE-2014-7817 - NVD CVE-2014-7817
Egyéb referencia: sourceware.org
Egyéb referencia: sourceware.org