{"id":110411,"date":"2023-10-04T08:10:45","date_gmt":"2023-10-04T06:10:45","guid":{"rendered":"https:\/\/prohoster.info\/?p=110411"},"modified":"2023-10-04T08:10:45","modified_gmt":"2023-10-04T06:10:45","slug":"uyazvimost-v-glibc-ld-so-pozvolyayushhaya-poluchit-prava-root-v-sisteme","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-glibc-ld-so-pozvolyayushhaya-poluchit-prava-root-v-sisteme","title":{"rendered":"Vuln\u00e9rabilit\u00e9 dans Glibc ld.so, permettant d'obtenir les droits root dans le syst\u00e8me","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La soci\u00e9t\u00e9 Qualys a d\u00e9couvert une vuln\u00e9rabilit\u00e9 dangereuse (CVE-2023-4911) dans le compileur ld.so fourni avec la biblioth\u00e8que C syst\u00e8me Glibc (GNU libc). Cette vuln\u00e9rabilit\u00e9 permet \u00e0 un utilisateur local d'\u00e9lever ses privil\u00e8ges dans le syst\u00e8me en sp\u00e9cifiant des donn\u00e9es formatt\u00e9es de mani\u00e8re sp\u00e9cifique dans la variable d'environnement GLIBC_TUNABLES avant de lancer un fichier ex\u00e9cutable avec le drapeau suid root, par exemple, \/usr\/bin\/su.    <\/p>\n<p>La possibilit\u00e9 d'exploiter avec succ\u00e8s la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9montr\u00e9e dans Fedora 37 et 38, Ubuntu 22.04 et 23.04, Debian 12 et 13. On suppose que la vuln\u00e9rabilit\u00e9 se manifeste \u00e9galement dans d'autres distributions utilisant Glibc. Les distributions bas\u00e9es sur la biblioth\u00e8que C syst\u00e8me Musl, comme Alpine Linux, ne sont pas concern\u00e9es par ce probl\u00e8me. La vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 corrig\u00e9e dans un patch ajout\u00e9 le 2 octobre. Les mises \u00e0 jour des paquets dans les distributions peuvent \u00eatre suivies sur les pages de Debian, Ubuntu, RHEL, SUSE\/openSUSE, Fedora, Arch, Gentoo, ALT Linux.    <\/p>\n<p>La vuln\u00e9rabilit\u00e9 est due \u00e0 un changement introduit en avril 2021 dans la version glibc 2.34. En raison d'une erreur dans le code de parsing de cha\u00eene sp\u00e9cifi\u00e9 dans la variable d'environnement GLIBC_TUNABLES, une combinaison incorrecte de param\u00e8tres dans cette variable entra\u00eene l'\u00e9criture de la valeur analys\u00e9e en dehors du tampon allou\u00e9. Le probl\u00e8me se manifeste lorsque, au lieu des s\u00e9quences standards \u00ab name=val \u00bb, les param\u00e8tres sont fournis sous la forme de double affectation \u00ab name=name=val \u00bb. Dans ce cas, l'affectation est trait\u00e9e deux fois, d'abord comme \u00ab name=name=val \u00bb, puis comme \u00ab name=val \u00bb. En raison de ce double traitement, le r\u00e9sultat \u00ab name=name=val:name=val \u00bb est cr\u00e9\u00e9, dont la taille d\u00e9passe celle du tampon tunestr.      <\/p>\n<p>Des chercheurs ont pr\u00e9par\u00e9 un exploit fonctionnant de mani\u00e8re fiable, permettant d'obtenir des droits root lorsqu'il est utilis\u00e9 avec presque n'importe quel programme ayant le drapeau suid root. Les exceptions incluent l'utilitaire sudo (qui modifie la valeur ELF RUNPATH), les utilitaires chage et passwd dans Fedora (projet\u00e9s par des r\u00e8gles SELinux sp\u00e9cifiques) et l'utilitaire snap-confine dans Ubuntu (prot\u00e9g\u00e9 par des r\u00e8gles AppArmor sp\u00e9cifiques). La m\u00e9thode d'exploitation propos\u00e9e ne fonctionne \u00e9galement pas dans RHEL 8 et RHEL 9, bien que ces branches soient \u00e9galement vuln\u00e9rables (une autre exploit devra \u00eatre cr\u00e9\u00e9e pour mener l'attaque). Le code de l'exploit sera publi\u00e9 ult\u00e9rieurement apr\u00e8s l'\u00e9limination de la vuln\u00e9rabilit\u00e9 \u00e0 grande \u00e9chelle. Vous pouvez v\u00e9rifier si votre syst\u00e8me est vuln\u00e9rable \u00e0 la vuln\u00e9rabilit\u00e9 avec la commande suivante, qui \u00e9chouera en cas de probl\u00e8me : env -i \u00ab GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A \u00bb \u00ab Z=`printf '192x' 1` \u00bb \/usr\/bin\/su --help      <\/p>\n<p>On note \u00e9galement la correction de deux autres vuln\u00e9rabilit\u00e9s dans Glibc :  <\/p>\n<ul>\n<li class=\"l\"> CVE-2023-4806 \u2014 acc\u00e8s \u00e0 une zone de m\u00e9moire d\u00e9j\u00e0 lib\u00e9r\u00e9e (use-after-free) dans la fonction getaddrinfo(), se manifestant lorsque le plugin NSS n'impl\u00e9mente que les appels de retour \u00ab _gethostbyname2_r \u00bb et \u00ab _getcanonname_r \u00bb, mais ne prend pas en charge l'appel \u00ab _gethostbyname3_r \u00bb. Pour exploiter cette vuln\u00e9rabilit\u00e9, le serveur DNS doit renvoyer pour l'h\u00f4te demand\u00e9 un grand nombre d'adresses IPv6 et IPv4, ce qui entra\u00eenera un crash du processus ayant appel\u00e9 la fonction getaddrinfo pour la famille AF_INET6 avec les drapeaux AI_CANONNAME, AI_ALL et AI_V4MAPPED.\n<li class=\"l\"> CVE-2023-5156 \u2014 fuite de contenu m\u00e9moire lors de l'appel de la fonction getaddrinfo pour la famille d'adresses AF_INET6 avec les drapeaux AI_CANONNAME, AI_ALL et AI_V4MAPPED.        <\/ul>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=59867\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u043e\u043f\u0430\u0441\u043d\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-4911) \u0432 \u043a\u043e\u043c\u043f\u043e\u043d\u043e\u0432\u0449\u0438\u043a\u0435 ld.so, \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u043c \u0432 \u0441\u043e\u0441\u0442\u0430\u0432\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0439 \u0421\u0438-\u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 Glibc (GNU libc). \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0434\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0447\u0435\u0440\u0435\u0437 \u0443\u043a\u0430\u0437\u0430\u043d\u0438\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 \u0432 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u043e\u0439 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f GLIBC_TUNABLES \u043f\u0435\u0440\u0435\u0434 \u0437\u0430\u043f\u0443\u0441\u043a\u043e\u043c \u0438\u0441\u043f\u043e\u043b\u043d\u044f\u0435\u043c\u043e\u0433\u043e \u0444\u0430\u0439\u043b\u0430 \u0441 \u0444\u043b\u0430\u0433\u043e\u043c suid root, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \/usr\/bin\/su. \u0412\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0439 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u0432 Fedora 37 \u0438 38, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-110411","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u043e\u043f\u0430\u0441\u043d\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-4911) \u0432 \u043a\u043e\u043c\u043f\u043e\u043d\u043e\u0432\u0449\u0438\u043a\u0435 ld.so, \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u043c \u0432 \u0441\u043e\u0441\u0442\u0430\u0432\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0439 \u0421\u0438-\u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 Glibc (GNU libc).\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-glibc-ld-so-pozvolyayushhaya-poluchit-prava-root-v-sisteme\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 Glibc ld.so, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u043e\u043f\u0430\u0441\u043d\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-4911) \u0432 \u043a\u043e\u043c\u043f\u043e\u043d\u043e\u0432\u0449\u0438\u043a\u0435 ld.so, \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u043c \u0432 \u0441\u043e\u0441\u0442\u0430\u0432\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0439 \u0421\u0438-\u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 Glibc (GNU libc).\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-glibc-ld-so-pozvolyayushhaya-poluchit-prava-root-v-sisteme\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-10-04T06:10:45+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-10-04T06:10:45+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Vuln\u00e9rabilit\u00e9 dans Glibc ld.so permettant d'obtenir des droits root dans le syst\u00e8me | ProHoster","description":"La soci\u00e9t\u00e9 Qualys a d\u00e9couvert une vuln\u00e9rabilit\u00e9 dangereuse (CVE-2023-4911) dans le chargeur ld.so fourni avec la biblioth\u00e8que C syst\u00e8me Glibc (GNU libc).","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-glibc-ld-so-pozvolyayushhaya-poluchit-prava-root-v-sisteme","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 Glibc ld.so, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u043e\u043f\u0430\u0441\u043d\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-4911) \u0432 \u043a\u043e\u043c\u043f\u043e\u043d\u043e\u0432\u0449\u0438\u043a\u0435 ld.so, \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u043c \u0432 \u0441\u043e\u0441\u0442\u0430\u0432\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0439 \u0421\u0438-\u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 Glibc (GNU libc).","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-glibc-ld-so-pozvolyayushhaya-poluchit-prava-root-v-sisteme","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-10-04T06:10:45+00:00","article:modified_time":"2023-10-04T06:10:45+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/110411","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=110411"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/110411\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=110411"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=110411"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=110411"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}