Haavatavus glibc-s, mis võimaldab süsteemis root-juurdepääsu saada
Ettevõte Qualys tuvastas ohtliku haavatavuse (CVE-2023-6246) standardse C teegis, Glibc, mis võimaldab SUID-rakenduste käivitamise manipulatsioonide abil enda koode kõrgendatud privileegidega käivitada. Uurijad suutsid välja töötada töötava eksploidi, mis võimaldab saada juurõigused käsuridade argumentide manipuleerimise kaudu 'su' utiliidi käivitamisel. Haavatavus tuleneb puhverülevusest funktsioonis __vsyslog_internal(), mida kasutatakse syslog() ja […]
