CVE-2017-16997
elf/dl-load.c nella GNU C Library (nota anche come glibc o libc6) dalla 2.19 alla 2.26 gestisce in modo errato RPATH e RUNPATH contenenti $ORIGIN per un...
- Pubblicato
- 18 dic 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- debian
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 91,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
elf/dl-load.c nella GNU C Library (nota anche come glibc o libc6) dalla 2.19 alla 2.26 gestisce in modo errato RPATH e RUNPATH contenenti $ORIGIN per un programma privilegiato (setuid o AT_SECURE), consentendo a utenti locali di ottenere privilegi tramite una libreria cavallo di Troia nella directory di lavoro corrente, in relazione alle funzioni fillin_rpath e decompose_rpath. Ciò è associato a un'errata interpretazione di un token RPATH/RUNPATH vuoto come directory "./". NOTA: questa configurazione di RPATH/RUNPATH per un programma privilegiato è apparentemente molto rara; molto probabilmente, nessun programma di questo tipo è distribuito con le comuni distribuzioni Linux.
Fonti
1Una prova di concetto per CVE-2017-16997
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.