CVE-2023-4911
Glibc: desbordamiento de búfer en ld.so que conduce a escalada de privilegios
- Publicado
- 3 oct 2023
- Actualizado
- 14 jul 2026
- Asignación de CNA
- redhat
- Evidencia observada
- 21 nov 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Se descubrió un desbordamiento del búfer en el cargador dinámico ld.so de la librería GNU C mientras se procesaba la variable de entorno GLIBC_TUNABLES. Este problema podría permitir que un atacante local utilice variables de entorno GLIBC_TUNABLES manipuladas con fines malintencionados al iniciar archivos binarios con permiso SUID para ejecutar código con privilegios elevados.
Fuentes
22- CVE-2023-4911-LabInvestigación
Laboratorio CVE-2023-4911 basado en Docker para analizar el desbordamiento de búfer de glibc ld.so y desarrollar un exploit de escalada local de privilegios con depuración GDB.
- CVE-2023-4911Exploit
Prueba de concepto para CVE-2023-4911 (Looney Tunables) descubierto por Qualys Threat Research Unit
Exploit de prueba de concepto para CVE-2023-4911 (Looney Tunables), que apunta a un desbordamiento de búfer en el análisis de GLIBC_TUNABLES de glibc. Incluye detección de vulnerabilidad y un exploit compilado para escalada de privilegios.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.