CVE-2011-0536
Molteplici vulnerabilità di percorso di ricerca non attendibile in elf/dl-object.c in alcune versioni modificate della GNU C Library (nota anche come glibc...
- Pubblicato
- 8 apr 2011
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 18 ott 2010
CVSS primario
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 54,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici vulnerabilità di percorso di ricerca non attendibile in elf/dl-object.c in alcune versioni modificate della GNU C Library (nota anche come glibc o libc6), incluse glibc-2.5-49.el5_5.6 e glibc-2.12-1.7.el6_0.3 in Red Hat Enterprise Linux, consentono a utenti locali di ottenere privilegi tramite un oggetto condiviso dinamico (DSO) appositamente predisposto in una sottodirectory della directory di lavoro corrente durante l'esecuzione di un programma (1) setuid o (2) setgid che ha $ORIGIN in (a) RPATH o (b) RUNPATH all'interno del programma stesso o di una libreria referenziata. NOTA: questo problema esiste a causa di una correzione errata per CVE-2010-3847.
Fonti
1Tavis Ormandy · linux · 18 ott 2010
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.