Vulnerabilidad en glibc que permite obtener acceso root en el sistema
La empresa Qualys ha descubierto una vulnerabilidad crítica (CVE-2023-6246) en la biblioteca estándar de C Glibc, que permite, mediante manipulaciones en el lanzamiento de aplicaciones SUID, ejecutar código con privilegios elevados. Los investigadores lograron desarrollar un exploit funcional que permite obtener derechos de root manipulando los argumentos de línea de comandos al iniciar la utilidad su. La vulnerabilidad es provocada por un desbordamiento de búfer en la función __vsyslog_internal(), que se utiliza al llamar a las funciones syslog() y […]
