Chargeur dynamique , inclus dans OpenBSD, dans certaines conditions peut laisser la variable d'environnement LD_LIBRARY_PATH et ainsi permettre de charger du code tiers dans le contexte d'un processus exécuté avec des privilèges élevés. Des correctifs pour la vulnérabilité sont disponibles pour les versions -applications. Des patchs binaires ( et syspatchEssence du problème : lors de l'exécution, ld.so extrait d'abord la valeur de la variable LD_LIBRARY_PATH de l'environnement, en utilisant la fonction _dl_split_path() pour la transformer en un tableau de chaînes - chemins vers les répertoires. Si plus tard il s'avère que le processus actuel est exécuté en tant qu'application SUID/SGID, le tableau créé et, en fait, la variable LD_LIBRARY_PATH sont nettoyés. Cependant, si lors de l'exécution de _dl_split_path() il rencontre un manque de mémoire (ce qui est difficile en raison d'une restriction explicite de taille des variables d'environnement à 256 Ko, mais théoriquement possible), la variable _dl_libpath recevra la valeur NULL, et la vérification suivante de cette variable fera sauter l'appel à _dl_unsetenv("LD_LIBRARY_PATH").
La vulnérabilité a été trouvée par des spécialistes
Qualys plusieurs problèmes révélés précédemment. Les chercheurs en sécurité qui ont découvert la vulnérabilité ont souligné la rapidité de la résolution du problème : un correctif a été préparé et des mises à jour ont été publiées dans les trois heures suivant la notification du projet OpenBSD. CVE-2019-19726
. Une annonce officielle a été faite sur la liste de diffusion oss-security amd64 et i386 (l'exploit peut être adapté à d'autres architectures). Comment évaluer son niveau d'anglais
Sortie de Chrome 79
Le chargeur dynamique ld.so, inclus dans OpenBSD, dans certaines conditions peut pour
Source : opennet.ru
