Vulnerability in glibc allowing root access to the system
Firma Qualys zidentyfikowała niebezpieczną podatność (CVE-2023-6246) w standardowej bibliotece C Glibc, która pozwala na wykonanie własnego kodu z podwyższonymi uprawnieniami poprzez manipulację przy uruchamianiu aplikacji SUID. Badacze zdołali opracować działający exploit, który umożliwia uzyskanie uprawnień root poprzez manipulację argumentami wiersza poleceń podczas uruchamiania narzędzia su. Podatność spowodowana jest przepełnieniem bufora w funkcji __vsyslog_internal(), używanej podczas wywoływania funkcji syslog() oraz […]
