Kwetsbaarheid in Glibc, die statisch samengestelde suid-bestanden met dlopen beĆÆnvloedt.

In de standaard C-bibliotheek Glibc is een kwetsbaarheid ontdekt (CVE-2025-4802) die het mogelijk maakt om code uit te voeren met de bevoegdheden van een andere gebruiker, zoals ingesteld bij het starten van applicaties met de suid-vlag. Het gevaar van het probleem wordt tenietgedaan door de voorwaarden waaronder het zich manifesteert — de ontwikkelaars van Glibc hebben geen enkele suid-programma kunnen vinden waarbij de ontdekte kwetsbaarheid van toepassing zou zijn. Het is echter niet uitgesloten dat in de praktijk eigen suid-programma's worden gebruikt die voldoen aan de voorwaarden voor de uitvoering van de aanval.

De exploitatie van de kwetsbaarheid is alleen mogelijk voor statisch gecompileerde suid-programma's die de functie dlopen aanroepen. Naast programma's die direct dlopen aanroepen, raakt de kwetsbaarheid ook programma's waarbij de functie dlopen indirect wordt uitgevoerd, als gevolg van het aanroepen van setlocale of NSS-functies zoals getaddrinfo.

Het probleem wordt veroorzaakt door de verwerking van de omgevingsvariabele LD_LIBRARY_PATH in de context van suid-toepassingen bij het aanroepen van dlopen vanuit statisch gecompileerde programma's (de LD_LIBRARY_PATH werd alleen genegeerd bij dynamische koppeling). Door het instellen van een pad in LD_LIBRARY_PATH kan de aanvaller de laadtoepassing vanuit zijn eigen map organiseren. De kwetsbaarheid doet zich voor vanaf versie Glibc 2.27 (februari 2018) en is verholpen in de release Glibc 2.39 (februari 2024).

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster