Vulnerabilità in Glibc che colpisce i file suid compilati staticamente con dlopen
È stata identificata una vulnerabilità nella libreria C standard Glibc (CVE-2025-4802), che consente l'esecuzione di codice con i privilegi di un altro utente, attivati durante l'esecuzione di applicazioni con il flag suid. Il rischio del problema è annullato dalle condizioni in cui si manifesta: gli sviluppatori di Glibc non sono riusciti a trovare alcun programma suid a cui si applicasse la vulnerabilità riscontrata. Tuttavia, non si esclude che nella pratica […]
