Sicherheitsanfälligkeit in ld.so OpenBSD
Der dynamische Loader ld.so, der in OpenBSD enthalten ist, kann unter bestimmten Bedingungen für SUID/SGID-Anwendungen die Umgebungsvariable LD_LIBRARY_PATH belassen und so das Laden von Drittanbieter-Code im Kontext eines Prozesses mit erhöhten Rechten ermöglichen. Patches zur Behebung der Sicherheitsanfälligkeit sind für die Versionen 6.5 und 6.6 verfügbar. Binäre Patches (syspatch) für die Plattformen amd64, i386 und arm64 sind bereits in Produktion und […]
