Dobësi në Glibc që prek skedarët suid të ndërtuar statikisht me dlopen

NĂ« bibliotekĂ«n standarde tĂ« C-sĂ« Glibc Ă«shtĂ« zbuluar njĂ« vulnerabilitet (CVE-2025-4802), i cili lejon ekzekutimin e kodit me privilegjet e njĂ« pĂ«rdoruesi tjetĂ«r, tĂ« cilat caktohen gjatĂ« nisjes sĂ« aplikacioneve me flamurin suid. RrezikshmĂ«ria e problemit kufizohet nga kushtet nĂ« tĂ« cilat ai shfaqet — zhvilluesit e Glibc nuk arritĂ«n tĂ« gjenin ndonjĂ« program suid pĂ«r tĂ« cilin tĂ« ishte e aplicueshme vulnerabiliteti i zbuluar. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, nuk pĂ«rjashtohet qĂ« nĂ« pĂ«rdorim tĂ« jenĂ« programe suid qĂ« plotĂ«sojnĂ« kushtet pĂ«r kryerjen e sulmit.

Shfrytëzimi i vulnerabilitetit është i mundur vetëm për programet suid që janë ndërtuar statikisht dhe që thërrasin funksionin dlopen. Përveç programeve që thërrasin drejtë dlopen, vulnerabiliteti prek edhe programet në të cilat funksioni dlopen ekzekutohet në mënyrë indirekte, si pasojë e thirrjes së setlocale ose funksioneve NSS si getaddrinfo.

Problemi shkaktohet nga përpunimi i variables së mjedisit LD_LIBRARY_PATH në kontekstin e aplikacioneve suid në rastin e thirrjes së dlopen nga programet e ndërtuara statikisht (shkëputja e LD_LIBRARY_PATH ndodhte vetëm gjatë ndërtimit dinamik). Duke vendosur një rrugë në LD_LIBRARY_PATH, sulmuesi mund të organizojë ngarkimin e një biblioteke të rremë nga katalogu i tij. Vulnerabiliteti shfaqet që nga versioni Glibc 2.27 (shkurt 2018) dhe është eliminuar në versionin Glibc 2.39 (shkurt 2024).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster