Vulnerabilità in ld.so OpenBSD
Il caricatore dinamico ld.so, che fa parte di OpenBSD, in determinate condizioni può lasciare la variabile di ambiente LD_LIBRARY_PATH per le applicazioni SUID/SGID, consentendo così il caricamento di codice esterno nel contesto di un processo con privilegi elevati. Le patch per correggere la vulnerabilità sono disponibili per le versioni 6.5 e 6.6. Le patch binarie (syspatch) per le piattaforme amd64, i386 e arm64 sono già state messe in produzione e […]
