CVE-2023-4911
Glibc: تجاوز سعة المخزن المؤقت في ld.so يؤدي إلى تصعيد الامتيازات
- تم النشر
- 03/10/2023
- محدث
- 14/07/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 21/11/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف تجاوز سعة المخزن المؤقت في المحمّل الديناميكي ld.so الخاص بمكتبة GNU C أثناء معالجة متغير البيئة GLIBC_TUNABLES. قد تسمح هذه المشكلة لمهاجم محلي باستخدام متغيرات بيئة GLIBC_TUNABLES مصمّمة بشكل خبيث عند تشغيل ملفات ثنائية بصلاحية SUID لتنفيذ تعليمات برمجية بصلاحيات مرتفعة.
المصادر
22- CVE-2023-4911-Labالبحث
# مختبر Docker لـ CVE-2023-4911 لتحليل تجاوز سعة المخزن المؤقت في glibc ld.so وتطوير استغلال تصعيد الامتيازات المحلية مع تصحيح أخطاء GDB.
- CVE-2023-4911استغلال
إثبات المفهوم لـ CVE-2023-4911 (Looney Tunables) الذي اكتشفته وحدة أبحاث التهديدات في Qualys
استغلال إثبات المفهوم لـ CVE-2023-4911 (Looney Tunables)، يستهدف تجاوز سعة المخزن المؤقت في تحليل GLIBC_TUNABLES الخاص بـ glibc. يشمل اكتشاف الثغرات واستغلال مُجمَّع لتصعيد الامتيازات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.