Në bibliotekën standarde të C-it Glibc është zbuluar një vulnerabilitet (CVE-2025-4802) që lejon ekzekutimin e kodit me privilegje të një përdoruesi tjetër, të cilat caktohen gjatë nisjes së aplikacioneve me flamurin suid. Rreziku i problemit reduktohet nga kushtet në të cilat shfaqet ai — zhvilluesit e Glibc nuk arritën të gjenin asnjë program suid të cilit t'i aplikohej ky vulnerabilitet. Megjithatë, nuk është përjashtuar që në përdorim të jenë programe suid të ndërtuara vetë që përmbushin kushtet për kryerjen e sulmit.
Eksplorimi i vulnerabilitetit është i mundur vetëm për programet suid të ndërtuara statikisht që thërrasin funksionin dlopen. Përveç programeve që e thërrasin drejtpërdrejt dlopen, vulnerabiliteti preket edhe nga programet në të cilat funksioni dlopen ekzekutohet indirekt, si pasojë e thirrjes setlocale ose funksioneve NSS, si getaddrinfo.
Problemi shkaktohet nga përpunimi i variablës së mjedisit LD_LIBRARY_PATH në kontekstin e aplikacioneve suid në rastin e thirrjes dlopen nga programet e ndërtuara statikisht (injorimi i LD_LIBRARY_PATH funksiononte vetëm gjatë kompozimit dinamik). Përmes caktimit të një rruge në LD_LIBRARY_PATH, sulmuesi mund të organizojë ngarkimin e një biblioteke të falsifikuar nga katalogu i tij. Vulnerabiliteti shfaqet që nga versioni Glibc 2.27 (shkurt 2018) dhe është eliminuar në versionin Glibc 2.39 (shkurt 2024).
Burimi: opennet.ru
