Vulnerabilidad en Glibc que afecta a archivos suid compilados estáticamente con dlopen.
Se ha identificado una vulnerabilidad en la biblioteca estándar C Glibc (CVE-2025-4802), que permite la ejecución de código con privilegios de otro usuario, otorgados al iniciar aplicaciones con la bandera suid. El peligro del problema se ve mitigado por las condiciones en las que se manifiesta: los desarrolladores de Glibc no han podido encontrar ningún programa suid al que le sea aplicable la vulnerabilidad encontrada. No obstante, no se excluye que en la práctica […]
