Vulnerabilità in glibc che consente l'accesso root al sistema
L'azienda Qualys ha identificato una pericolosa vulnerabilità (CVE-2023-6246) nella libreria standard C Glibc, che consente, attraverso manipolazioni con il lancio di applicazioni SUID, di eseguire il proprio codice con privilegi elevati. I ricercatori sono riusciti a sviluppare un exploit funzionante che consente di ottenere i diritti di root manipolando gli argomenti della riga di comando durante l'avvio dell'utilità su. La vulnerabilità è causata da un overflow del buffer nella funzione __vsyslog_internal(), utilizzata durante la chiamata delle funzioni syslog() e […]
