{"id":110411,"date":"2023-10-04T08:10:45","date_gmt":"2023-10-04T06:10:45","guid":{"rendered":"https:\/\/prohoster.info\/?p=110411"},"modified":"2023-10-04T08:10:45","modified_gmt":"2023-10-04T06:10:45","slug":"uyazvimost-v-glibc-ld-so-pozvolyayushhaya-poluchit-prava-root-v-sisteme","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-glibc-ld-so-pozvolyayushhaya-poluchit-prava-root-v-sisteme","title":{"rendered":"Vulnerabilidad en Glibc ld.so que permite obtener permisos de root en el sistema.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La empresa Qualys ha descubierto una vulnerabilidad cr\u00edtica (CVE-2023-4911) en el enlazador ld.so, que se incluye en la biblioteca C del sistema Glibc (GNU libc). Esta vulnerabilidad permite a un usuario local elevar sus privilegios en el sistema al especificar datos especialmente dise\u00f1ados en la variable de entorno GLIBC_TUNABLES antes de ejecutar un archivo ejecutable con la bandera suid root, por ejemplo, \/usr\/bin\/su.    <\/p>\n<p>Se ha demostrado la posibilidad de explotar con \u00e9xito esta vulnerabilidad en Fedora 37 y 38, Ubuntu 22.04 y 23.04, Debian 12 y 13. Se presume que la vulnerabilidad tambi\u00e9n se presenta en otras distribuciones que utilizan Glibc. Las distribuciones basadas en la biblioteca C Musl, como Alpine Linux, no est\u00e1n afectadas por este problema. La vulnerabilidad se ha corregido en un parche a\u00f1adido el 2 de octubre. Se puede seguir la liberaci\u00f3n de actualizaciones de paquetes en las p\u00e1ginas de Debian, Ubuntu, RHEL, SUSE\/openSUSE, Fedora, Arch, Gentoo, ALT Linux.    <\/p>\n<p>La vulnerabilidad se debe a un cambio realizado en abril de 2021 que form\u00f3 parte del lanzamiento de glibc 2.34. Debido a un error en el c\u00f3digo de an\u00e1lisis de la cadena especificada en la variable de entorno GLIBC_TUNABLES, una combinaci\u00f3n incorrecta de par\u00e1metros en esta variable provoca que el valor analizado se escriba fuera del b\u00fafer reservado. El problema se manifiesta cuando, en lugar de las secuencias est\u00e1ndar \u00abname=val\u00bb, los par\u00e1metros se establecen en forma de doble asignaci\u00f3n \u00abname=name=val\u00bb. En este caso, la asignaci\u00f3n se procesa dos veces, primero como \u00abname=name=val\u00bb y luego como \u00abname=val\u00bb. Debido a este doble procesamiento, se genera el resultado \u00abname=name=val:name=val\u00bb, cuyo tama\u00f1o supera el tama\u00f1o del b\u00fafer tunestr.      <\/p>\n<p>Los investigadores han preparado un exploit que funciona de manera estable, permitiendo obtener privilegios de root al aplicarlo pr\u00e1cticamente con cualquier programa que tenga la bandera suid root. Las excepciones incluyen la utilidad sudo (que cambia el valor de ELF RUNPATH), las utilidades chage y passwd en Fedora (protegidas por reglas SELinux separadas) y la utilidad snap-confine en Ubuntu (protegida por reglas AppArmor separadas). El m\u00e9todo de explotaci\u00f3n propuesto tambi\u00e9n no funciona en RHEL 8 y RHEL 9, aunque estas ramas son vulnerables (para el ataque se debe crear otro exploit). El c\u00f3digo del exploit se publicar\u00e1 m\u00e1s adelante tras la eliminaci\u00f3n generalizada de la vulnerabilidad. Se puede comprobar la vulnerabilidad de su sistema con el siguiente comando, que en caso de que exista el problema finalizar\u00e1 en un fallo: env -i \u00abGLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A\u00bb \u00abZ=`printf \u2018192x\u2019 1`\u00bb \/usr\/bin\/su \u2014help      <\/p>\n<p>Se destaca por separado la correcci\u00f3n de otras dos vulnerabilidades en Glibc:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2023-4806 \u2014 acceso a un \u00e1rea de memoria ya liberada (use-after-free) en la funci\u00f3n getaddrinfo(), que se manifiesta cuando el plugin NSS implementa solo las llamadas de retorno \u00ab_gethostbyname2_r\u00bb y \u00ab_getcanonname_r\u00bb, pero no admite la llamada \u00ab_gethostbyname3_r\u00bb. Para explotar esta vulnerabilidad, el servidor DNS debe devolver un gran n\u00famero de direcciones IPv6 y IPv4 para el host solicitado, lo que provocar\u00e1 un fallo del proceso que llam\u00f3 a la funci\u00f3n getaddrinfo para la familia AF_INET6 al establecer las banderas AI_CANONNAME, AI_ALL y AI_V4MAPPED.\n<li class=\"l\"> CVE-2023-5156 \u2014 fuga de contenido de memoria al llamar a la funci\u00f3n getaddrinfo para la familia de direcciones AF_INET6 con las banderas AI_CANONNAME, AI_ALL y AI_V4MAPPED.        <\/ul>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=59867\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u043e\u043f\u0430\u0441\u043d\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-4911) \u0432 \u043a\u043e\u043c\u043f\u043e\u043d\u043e\u0432\u0449\u0438\u043a\u0435 ld.so, \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u043c \u0432 \u0441\u043e\u0441\u0442\u0430\u0432\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0439 \u0421\u0438-\u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 Glibc (GNU libc). \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0434\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0447\u0435\u0440\u0435\u0437 \u0443\u043a\u0430\u0437\u0430\u043d\u0438\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 \u0432 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u043e\u0439 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f GLIBC_TUNABLES \u043f\u0435\u0440\u0435\u0434 \u0437\u0430\u043f\u0443\u0441\u043a\u043e\u043c \u0438\u0441\u043f\u043e\u043b\u043d\u044f\u0435\u043c\u043e\u0433\u043e \u0444\u0430\u0439\u043b\u0430 \u0441 \u0444\u043b\u0430\u0433\u043e\u043c suid root, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \/usr\/bin\/su. \u0412\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0439 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u0432 Fedora 37 \u0438 38, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-110411","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u043e\u043f\u0430\u0441\u043d\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-4911) \u0432 \u043a\u043e\u043c\u043f\u043e\u043d\u043e\u0432\u0449\u0438\u043a\u0435 ld.so, \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u043c \u0432 \u0441\u043e\u0441\u0442\u0430\u0432\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0439 \u0421\u0438-\u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 Glibc (GNU libc).\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-glibc-ld-so-pozvolyayushhaya-poluchit-prava-root-v-sisteme\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 Glibc ld.so, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u043e\u043f\u0430\u0441\u043d\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-4911) \u0432 \u043a\u043e\u043c\u043f\u043e\u043d\u043e\u0432\u0449\u0438\u043a\u0435 ld.so, \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u043c \u0432 \u0441\u043e\u0441\u0442\u0430\u0432\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0439 \u0421\u0438-\u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 Glibc (GNU libc).\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-glibc-ld-so-pozvolyayushhaya-poluchit-prava-root-v-sisteme\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-10-04T06:10:45+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-10-04T06:10:45+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Vulnerabilidad en Glibc ld.so que permite obtener derechos de root en el sistema | ProHoster","description":"La compa\u00f1\u00eda Qualys ha identificado una vulnerabilidad cr\u00edtica (CVE-2023-4911) en el enlazador ld.so, que se suministra como parte de la biblioteca est\u00e1ndar de C Glibc (GNU libc).","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-glibc-ld-so-pozvolyayushhaya-poluchit-prava-root-v-sisteme","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 Glibc ld.so, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u043e\u043f\u0430\u0441\u043d\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-4911) \u0432 \u043a\u043e\u043c\u043f\u043e\u043d\u043e\u0432\u0449\u0438\u043a\u0435 ld.so, \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u043c \u0432 \u0441\u043e\u0441\u0442\u0430\u0432\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0439 \u0421\u0438-\u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 Glibc (GNU libc).","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-glibc-ld-so-pozvolyayushhaya-poluchit-prava-root-v-sisteme","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-10-04T06:10:45+00:00","article:modified_time":"2023-10-04T06:10:45+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/110411","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=110411"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/110411\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=110411"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=110411"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=110411"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}