Vulnérabilité dans Glibc touchant les fichiers suid statiquement compilés avec dlopen

Une vulnĂ©rabilitĂ© a Ă©tĂ© dĂ©couverte dans la bibliothĂšque C standard Glibc (CVE-2025-4802), permettant l'exĂ©cution de code avec les privilĂšges d'un autre utilisateur accordĂ©s lors du lancement d'applications avec le drapeau suid. Le danger de ce problĂšme est minimisĂ© par les conditions dans lesquelles il se manifeste — les dĂ©veloppeurs de Glibc n'ont pas rĂ©ussi Ă  trouver un seul programme suid auquel la vulnĂ©rabilitĂ© puisse s'appliquer. Cependant, il n'est pas exclu que des programmes suid personnalisĂ©s puissent ĂȘtre utilisĂ©s dans la pratique, satisfaisant aux conditions d'une attaque.

L'exploitation de la vulnérabilité n'est possible que pour les programmes suid compilés statiquement, invoquant la fonction dlopen. En plus des programmes qui appellent directement dlopen, la vulnérabilité touche également les programmes dans lesquels la fonction dlopen est appelée indirectement, en conséquence d'un appel à setlocale ou à des fonctions NSS, telles que getaddrinfo.

Le problÚme est causé par le traitement de la variable d'environnement LD_LIBRARY_PATH dans le contexte des applications suid lors de l'appel de dlopen à partir de programmes compilés statiquement (l'ignorance de LD_LIBRARY_PATH ne se produisait qu'avec une liaison dynamique). En définissant un chemin dans LD_LIBRARY_PATH, un attaquant peut organiser le chargement d'une bibliothÚque malveillante depuis son répertoire. La vulnérabilité se manifeste à partir de la version Glibc 2.27 (février 2018) et a été corrigée dans la version Glibc 2.39 (février 2024).

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster