GNU C library “locale” sérülékenység

CH azonosító

CH-4656

Angol cím

GNU C Library "locale" Quoting Weakness

Felfedezés dátuma

2011.04.04.

Súlyosság

Alacsony

Érintett rendszerek

GNU Project
glibc

Érintett verziók

GNU C Library (glibc) 2.x

Összefoglaló

A GNU C library egy sérülékenységét jelentették, amit kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságokat szerezhetnek.

Leírás

A sérülékenységet az okozza, hogy a “locale” parancs nem megfelelően jeleníti meg a kimenetét. Ezt kihasználva emelt szintű jogosultságokat lehet szerezni, ha pl. káros locale környezeti változókat állítanak be, majd ezután egy más jogosultságokkal futó scriptet hajtanak végre, ami felhasználja a “locale” parancs kimenetét.

A sérülékenységet a 2.13 előtti verziókban találták.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2022-38063 – social login wp project / social login wp sérülékenysége
CVE-2023-25280 – dlink / dir820la1 firmware sérülékenysége
CVE-2023-28466 – Linux Kernel sérülékenysége
CVE-2023-28097 – OpenSIPS sérülékenysége
CVE-2023-28098 – OpenSIPS sérülékenysége
CVE-2023-28099 – OpenSIPS sérülékenysége
CVE-2022-44580 – RichPlugins Plugin For Google Reviews for WordPress sérülékenysége
CVE-2023-27239 – tenda / ax3 firmware sérülékenysége
CVE-2023-27240 – tenda / ax3 firmware sérülékenysége
CVE-2023-1327 – NETGEAR RAX30 Firmware sérülékenysége
Tovább a sérülékenységekhez »