CVE-2023-4911
Glibc: ld.so में बफ़र ओवरफ़्लो जिससे विशेषाधिकार वृद्धि होती है
- प्रकाशित
- 3 अक्टू॰ 2023
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 21 नव॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
GNU C Library के डायनामिक लोडर ld.so में GLIBC_TUNABLES पर्यावरण चर को संसाधित करते समय एक बफर ओवरफ्लो की खोज की गई। यह समस्या किसी स्थानीय हमलावर को SUID अनुमति वाले बाइनरी लॉन्च करते समय दुर्भावनापूर्ण रूप से तैयार किए गए GLIBC_TUNABLES पर्यावरण चर का उपयोग करके उन्नत विशेषाधिकारों के साथ कोड निष्पादित करने की अनुमति दे सकती है।
स्रोत
22- CVE-2023-4911-Labअनुसंधान
glibc ld.so बफर ओवरफ्लो का विश्लेषण करने और GDB डिबगिंग के साथ स्थानीय विशेषाधिकार वृद्धि शोषण विकसित करने के लिए Docker-आधारित CVE-2023-4911 लैब।
- CVE-2023-4911एक्सप्लॉइट
CVE-2023-4911 (Looney Tunables) के लिए प्रूफ ऑफ कॉन्सेप्ट, Qualys Threat Research Unit द्वारा खोजा गया
CVE-2023-4911 (Looney Tunables) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो glibc के GLIBC_TUNABLES पार्सिंग में बफर ओवरफ्लो को लक्षित करता है। इसमें भेद्यता का पता लगाना और विशेषाधिकार वृद्धि के लिए एक संकलित एक्सप्लॉइट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।