CVE-2011-0536
Múltiplas vulnerabilidades de caminho de pesquisa não confiável em elf/dl-object.c em certas versões modificadas da GNU C Library (também conhecida como...
- Publicado
- 8 de abr. de 2011
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 18 de out. de 2010
CVSS primário
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:CBaixo · próximos 30 dias
- Percentil
- 54,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de caminho de pesquisa não confiável em elf/dl-object.c em certas versões modificadas da GNU C Library (também conhecida como glibc ou libc6), incluindo glibc-2.5-49.el5_5.6 e glibc-2.12-1.7.el6_0.3 no Red Hat Enterprise Linux, permitem que usuários locais obtenham privilégios por meio de um objeto compartilhado dinâmico (DSO) criado para esse fim em um subdiretório do diretório de trabalho atual durante a execução de um programa (1) setuid ou (2) setgid que tenha $ORIGIN em (a) RPATH ou (b) RUNPATH dentro do próprio programa ou de uma biblioteca referenciada. NOTA: este problema existe devido a uma correção incorreta para CVE-2010-3847.
Fontes
1Tavis Ormandy · linux · 18 de out. de 2010
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.