Sårbarhet i ld.so OpenBSD
Den dynamiske lasteren ld.so som følger med OpenBSD kan, under visse betingelser, la miljøvariabelen LD_LIBRARY_PATH være ledig for et SUID/SGID-program, slik at tredjepartskode kan lastes inn i konteksten av en prosess som kjører med forhøyede rettigheter. Oppdateringer som fikser sårbarheten er tilgjengelige for utgivelsene 6.5 og 6.6. Binære oppdateringer (syspatch) for amd64-, i386- og arm64-plattformene er allerede utgitt til produksjon og […]
