CVE-2023-4911
Glibc: estouro de buffer em ld.so levando a escalonamento de privilégios
- Publicado
- 3 de out. de 2023
- Atualizado
- 14 de jul. de 2026
- Atribuindo CNA
- redhat
- Evidência observada
- 21 de nov. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Foi descoberto um estouro de buffer no carregador dinâmico da biblioteca GNU C, `ld.so`, durante o processamento da variável de ambiente GLIBC_TUNABLES. Este problema pode permitir que um atacante local use variáveis de ambiente GLIBC_TUNABLES criadas maliciosamente ao executar binários com permissão SUID para executar código com privilégios elevados.
Fontes
22- CVE-2023-4911-LabPesquisa
# Laboratório baseado em Docker para CVE-2023-4911, para análise do estouro de buffer do glibc ld.so e desenvolvimento de um exploit de escalonamento local de privilégios com depuração via GDB.
- CVE-2023-4911Exploit
Prova de conceito para CVE-2023-4911 (Looney Tunables) descoberta pela Qualys Threat Research Unit
Exploit de prova de conceito para CVE-2023-4911 (Looney Tunables), visando um buffer overflow no parsing de GLIBC_TUNABLES do glibc. Inclui detecção de vulnerabilidade e um exploit compilado para escalonamento de privilégios.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.