Viga Glibcis, mis mÔjutab staatiliselt koostatud suid-faile, mis kasutavad dlopen

Standardse C-teegi Glibcis avastati haavatavus (CVE-2025-4802), mis vĂ”imaldab kĂ€ivitada koodi teise kasutaja Ă”igustes, mis on mÀÀratud rakenduste kĂ€ivitamisel suid-flaagi abil. Probleemi oht vĂ€hendab see, et tingimused, mille puhul see ilmneb, ei suuda Glibci arendajad tuvastada ĂŒhtegi suid-programmi, millele leitud turvaauk rakenduks. Samas ei ole vĂ€listatud, et kasutuses vĂ”ivad olla kohandatud suid-programmid, mis vastavad rĂŒnnaku sooritamise tingimustele.

Haavatavuse Àrakasutamine on vÔimalik ainult staatiliselt koostatud suid-programmide puhul, mis kutsevad esile funktsiooni dlopen. Lisaks programmidele, mis otse kutsevad dlopenit, mÔjutab haavatavus ka programme, kus dlopeni funktsioon toimub kaudselt, nÀiteks setlocale vÔi NSS-funktsioonide, nagu getaddrinfo, kutse tagajÀrjel.

Probleem tuleneb keskkonnamuutuja LD_LIBRARY_PATH töötlemisest suid-rakenduste kontekstis, kui dlopenit kutsub vĂ€lja staatiliselt koostatud programmid (LD_LIBRARY_PATH'i ignoreerimine toimis ainult dĂŒnaamilise sidumise korral). LD_LIBRARY_PATH'i kaudu tee mÀÀramise korral saab rĂŒndaja korraldada libereeritud teegi laadimist oma kataloogist. Haavatavus ilmneb alates versioonist Glibc 2.27 (veebruar 2018) ja on kĂ”rvaldatud Glibc 2.39 vĂ€ljaandes (veebruar 2024).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster