CVE-2023-6246
Glibc: débordement de tampon basé sur le tas dans __vsyslog_internal()
- Publié
- 31 janv. 2024
- Mise à jour
- 14 juil. 2026
- Attribution de CNA
- redhat
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 91,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un débordement de tampon basé sur le tas a été découvert dans la fonction __vsyslog_internal de la bibliothèque glibc. Cette fonction est appelée par les fonctions syslog et vsyslog. Ce problème se produit lorsque la fonction openlog n'a pas été appelée, ou a été appelée avec l'argument ident défini sur NULL, et que le nom du programme (le nom de base de argv[0]) est supérieur à 1024 octets, entraînant un crash de l'application ou une élévation de privilèges locale. Ce problème affecte glibc 2.36 et versions ultérieures.
Sources
2CVE-2023-6246 glibc __vsyslog_internal() exploitation d'un débordement de tampon sur le tas via Convergent Time Theory (α = 0.0302011). Pulvérisation de tas temporelle à 33 couches + déclencheur à verrouillage de phase pour une élévation de privilèges locale fiable.
Exploit de preuve de concept en C pour CVE-2023-6246, ciblant une vulnérabilité d'élévation de privilèges dans les appels système du noyau Linux. Testé sur Fedora WS 38.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.