CVE-2025-4802
GNU C Library संस्करण 2.27 से 2.38 में अविश्वसनीय LD_LIBRARY_PATH environment variable भेद्यता, स्टैटिक रूप से संकलित setuid बायनेरिज़ में हमलावर-नियंत्रित डायनामिक रूप से साझा लाइब्रेरी की लोडिंग की अनुमति देती...
- प्रकाशित
- 16 मई 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- glibc
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU C Library संस्करण 2.27 से 2.38 में अविश्वसनीय LD_LIBRARY_PATH environment variable भेद्यता, स्टैटिक रूप से संकलित setuid बायनेरिज़ में हमलावर-नियंत्रित डायनामिक रूप से साझा लाइब्रेरी की लोडिंग की अनुमति देती है, जो dlopen को कॉल करती हैं (setlocale के बाद आंतरिक dlopen कॉल या getaddrinfo जैसे NSS फ़ंक्शन कॉल सहित)।
स्रोत
1एक स्थैतिक रूप से संकलित setuid बाइनरी के लिए प्रूफ़ ऑफ़ कॉन्सेप्ट जो LD_LIBRARY_PATH के साथ dlopen के प्रति कमज़ोर है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।