Vulnerabilità in ld.so OpenBSD
Il caricatore dinamico ld.so, incluso in OpenBSD, in determinate condizioni potrebbe lasciare la variabile di ambiente LD_LIBRARY_PATH per l'applicazione SUID/SGID e consentire così di caricare codice di terze parti nel contesto di un processo eseguito con privilegi elevati. Le patch che correggono la vulnerabilità sono disponibili per le versioni 6.5 e 6.6. Le patch binarie (syspatch) per le piattaforme amd64, i386 e arm64 sono già state lanciate in produzione e […]
