
CVE-2023-4911 (Looney Tunables) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Ubuntu 22.04 पर विशेषाधिकार वृद्धि हेतु glibc के GLIBC_TUNABLES पार्सिंग फंक्शन में बफर ओवरफ्लो को लक्षित करता है।
यह CVE-2023-4911 (उर्फ "Looney Tunables") का PoC है जो glibc डायनामिक लोडर के GLIBC_TUNABLES पर्यावरण चर पार्सिंग फ़ंक्शन parse_tunables() में एक बग का शोषण करता है।
कोड का परीक्षण Ubuntu 22.04.3 पर glibc संस्करण 2.35-0ubuntu3.3 के साथ किया गया है। PoC को सामान्यीकृत करने का कोई प्रयास नहीं किया गया है (पढ़ें: "मेरी मशीन पर काम करता है"), तो आपका माइलेज भिन्न हो सकता है।
हमेशा की तरह, भेद्यता की खोज और बहुत विस्तृत लेख के लिए Qualys Threat Research Unit को बड़ा साधुवाद।
Xion द्वारा लिखित, KAIST Hacking Lab से