NĂ« bibliotekĂ«n standarde tĂ« C-it Glibc Ă«shtĂ« zbuluar njĂ« vulnerabilitet (CVE-2025-4802) qĂ« lejon ekzekutimin e kodit me privilegje tĂ« njĂ« pĂ«rdoruesi tjetĂ«r, tĂ« cilat caktohen gjatĂ« nisjes sĂ« aplikacioneve me flamurin suid. Rreziku i problemit reduktohet nga kushtet nĂ« tĂ« cilat shfaqet ai â zhvilluesit e Glibc nuk arritĂ«n tĂ« gjenin asnjĂ« program suid tĂ« cilit t'i aplikohej ky vulnerabilitet. MegjithatĂ«, nuk Ă«shtĂ« pĂ«rjashtuar qĂ« nĂ« pĂ«rdorim tĂ« jenĂ« programe suid tĂ« ndĂ«rtuara vetĂ« qĂ« pĂ«rmbushin kushtet pĂ«r kryerjen e sulmit.
Eksplorimi i vulnerabilitetit është i mundur vetëm për programet suid të ndërtuara statikisht që thërrasin funksionin dlopen. Përveç programeve që e thërrasin drejtpërdrejt dlopen, vulnerabiliteti preket edhe nga programet në të cilat funksioni dlopen ekzekutohet indirekt, si pasojë e thirrjes setlocale ose funksioneve NSS, si getaddrinfo.
Problemi shkaktohet nga përpunimi i variablës së mjedisit LD_LIBRARY_PATH në kontekstin e aplikacioneve suid në rastin e thirrjes dlopen nga programet e ndërtuara statikisht (injorimi i LD_LIBRARY_PATH funksiononte vetëm gjatë kompozimit dinamik). Përmes caktimit të një rruge në LD_LIBRARY_PATH, sulmuesi mund të organizojë ngarkimin e një biblioteke të falsifikuar nga katalogu i tij. Vulnerabiliteti shfaqet që nga versioni Glibc 2.27 (shkurt 2018) dhe është eliminuar në versionin Glibc 2.39 (shkurt 2024).
Burimi: opennet.ru
