Vulnerabilitate în Glibc, afectând fișierele suid compilate static cu dlopen

O bibliotecă standard C, Glibc, a fost identificată o vulnerabilitate (CVE-2025-4802) care permite executarea codului cu privilegii ale altui utilizator, acordate la pornirea aplicațiilor cu flagul suid. Problema este neutralizată prin condițiile în care aceasta se manifestă — dezvoltatorii Glibc nu au reușit să găsească nicio aplicație suid la care să se aplice vulnerabilitatea descoperită. Totuși, nu este exclus ca în practică să fie folosite aplicații suid proprii care îndeplinesc condițiile pentru un atac.

Exploatarea vulnerabilității este posibilă doar pentru aplicațiile suid compilate static, care apelează funcția dlopen. Pe lângă programele care apelează direct dlopen, vulnerabilitatea afectează și programele în care funcția dlopen este apelată indirect, ca urmare a invocării setlocale sau a funcțiilor NSS, cum ar fi getaddrinfo.

Problema este cauzată de procesarea variabilei de mediu LD_LIBRARY_PATH în contextul aplicațiilor suid în cazul apelării dlopen din programe compilate static (ignorarea LD_LIBRARY_PATH a funcționat doar în cazul compunerii dinamice). Prin setarea unui drum în LD_LIBRARY_PATH, un atacator poate organiza încărcarea unei biblioteci false din propriul său director. Vulnerabilitatea apare începând cu versiunea Glibc 2.27 (februarie 2018) și a fost remediată în versiunea Glibc 2.39 (februarie 2024).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster