CVE-2023-4911
Glibc: Pufferüberlauf in ld.so führt zu Privilegienausweitung
- Veröffentlicht
- 03.10.2023
- Aktualisiert
- 14.07.2026
- CNA zuweisen
- redhat
- Beweise beobachtet
- 21.11.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Im dynamischen Lader ld.so der GNU C Library wurde ein Pufferüberlauf entdeckt, der bei der Verarbeitung der Umgebungsvariablen GLIBC_TUNABLES auftritt. Dieses Problem könnte es einem lokalen Angreifer ermöglichen, beim Starten von Binaries mit SUID-Berechtigung manipulierte GLIBC_TUNABLES-Umgebungsvariablen zu verwenden, um Code mit erhöhten Rechten auszuführen.
Quellen
22- CVE-2023-4911-LabForschung
Docker-basiertes CVE-2023-4911-Labor zur Analyse des glibc-ld.so-Pufferüberlaufs und zur Entwicklung eines lokalen Privilege-Escalation-Exploits mit GDB-Debugging.
- CVE-2023-4911Exploit
Proof of Concept für CVE-2023-4911 (Looney Tunables), entdeckt von der Qualys Threat Research Unit
Proof-of-concept-Exploit für CVE-2023-4911 (Looney Tunables), der einen Pufferüberlauf in der GLIBC_TUNABLES-Analyse von glibc ausnutzt. Enthält Schwachstellenerkennung und einen kompilierten Exploit zur Privilegieneskalation.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.