这是 CVE-2023-4911(又称 "Looney Tunables")的 PoC,利用的是 glibc 动态加载器解析 GLIBC_TUNABLES 环境变量的函数 parse_tunables() 中的一个漏洞。
该代码已在 Ubuntu 22.04.3、glibc 版本 2.35-0ubuntu3.3 上测试通过。我们未尝试对该 PoC 进行泛化(也就是说:"在我的机器上能跑"),因此你的实际体验可能会有所不同。
和往常一样,非常感谢 Qualys 威胁研究部门 发现该漏洞,并撰写了 非常详细的分析报告。
由 KAIST Hacking Lab 的 Xion 编写