CVE-2023-6246
Glibc: переполнение буфера в куче в __vsyslog_internal()
- Опубликовано
- 31 янв. 2024 г.
- Обновлено
- 14 июл. 2026 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 8 авг. 2026 г.
Glibc: переполнение буфера в куче в __vsyslog_internal()
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Переполнение буфера в куче было обнаружено в функции __vsyslog_internal библиотеки glibc. Эта функция вызывается функциями syslog и vsyslog. Проблема возникает, когда функция openlog не была вызвана или была вызвана с аргументом ident, установленным в NULL, а имя программы (basename из argv[0]) превышает 1024 байта, что приводит к аварийному завершению приложения или локальному повышению привилегий. Эта проблема затрагивает glibc 2.36 и новее.
CVE-2023-6246 glibc __vsyslog_internal() эксплуатация переполнения кучи с помощью теории сходящегося времени (α = 0.0302011). 33-слойный временной распыл кучи + фазово-синхронизированный триггер для надёжного локального повышения привилегий.
Эксплойт для доказательства концепции на языке C для CVE-2023-6246, нацеленный на уязвимость повышения привилегий в системных вызовах ядра Linux. Протестировано на Fedora WS 38.
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.