В динамичния зареждащ модул ld.so на библиотеката GNU C е открита нова уязвимост в сигурността на Linux, наречена Looney Tunables, която при успешно използване може да доведе до локално повишаване на привилегиите и да позволи на заплахата да получи привилегии на root.

Проблемът, проследен като CVE-2023-4911 (CVSS оценка: 7.8), представлява препълване на буфера, което се намира в обработката на променливата на средата GLIBC_TUNABLES от динамичния зареждач. Фирмата за киберсигурност Qualys, която разкри подробности за грешката, заяви, че тя е въведена като част от промяна на кода, направена през април 2021 г.

Библиотеката GNU C, наричана още glibc, е основна библиотека в базираните на Linux системи, която предлага основни функции като open, read, write, malloc, printf, getaddrinfo, dlopen, pthread_create, crypt, login и exit.

Динамичният зареждащ модул на glibc е ключов компонент, който отговаря за подготовката и изпълнението на програмите, включително за намирането на задължително необходимите зависимости от споделени обекти, както и за зареждането им в паметта и свързването им по време на изпълнение.

Уязвимостта засяга основни дистрибуции на Linux като Fedora 37 и 38, Ubuntu 22.04 и 23.04 и Debian 12 и 13, въпреки че е вероятно и други дистрибуции да са уязвими и да могат да бъдат експлоатирани. Едно забележително изключение е Alpine Linux, която използва библиотеката musl libc вместо glibc.

„Наличието на уязвимост, свързана с препълване на буфера, при обработката на променливата на средата GLIBC_TUNABLES от динамичния зареждащ модул създава значителни рискове за многобройни дистрибуции на Linux“, казва Саид Абаси, продуктов мениджър в Qualys Threat Research Unit.

„Тази променлива на средата, предназначена за фина настройка и оптимизиране на приложения, свързани с glibc, е важен инструмент за разработчиците и системните администратори. Нейната неправилна употреба или експлоатация оказва широко влияние върху производителността, надеждността и сигурността на системата.“

В консултацията, издадена от Red Hat, се посочва, че локален нападател може да се възползва от недостатъка, за да използва злонамерено създадени променливи на средата GLIBC_TUNABLES при стартиране на двоични файлове с разрешение SUID, за да изпълни код с повишени привилегии.

Тя също така е предоставила временно смекчаване, което, когато е активирано, прекратява всяка setuid програма, извикана с GLIBC_TUNABLES в средата.

Looney Tunables е най-новото допълнение към нарастващия списък с недостатъци за повишаване на привилегиите, които бяха открити в Linux през последните години, като се броят CVE-2021-3156 (Baron Samedit), CVE-2021-3560, CVE-2021-33909 (Sequoia) и CVE-2021-4034 (PwnKit), които могат да бъдат използвани като оръжие за получаване на повишени разрешения.

 

Източник: The Hacker News

Подобни публикации

16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
16 юни 2025

WestJet потвърди кибератака, засегнала нейни си...

WestJet, втората по големина авиокомпания на Канада, потвърди, че н...
16 юни 2025

Anubis с нов разрушителен механизъм

Групата Anubis, действаща като платформа „рансъмуер като услуга“ (R...
16 юни 2025

Потребителите искат старите функции да се върна...

Голяма част от потребителите на Windows 11 смятат, че с новото изда...
16 юни 2025

Глобалното прекъсване на услуги на Google Cloud...

Големият срив на Google Cloud в четвъртък, 12 юни, засегна широк кр...
16 юни 2025

Хакери използват изтрити и изтекли покани за Di...

Хакери са открили начин да превземат изтрити и изтекли покани за съ...
15 юни 2025

Microsoft проучва проблем със стартиране на Sur...

Microsoft потвърди за технически проблем, при който устройства Surf...
Бъдете социални
Още по темата
29/05/2025

PumaBot – нова Linux ботмре...

Новооткрита Go-базирана ботмрежа за Linux, наречена...
15/05/2025

Microsoft отстрани критичен...

След девет месеца на затруднения и...
13/05/2025

ClickFix атаки вече таргети...

ClickFix – сравнително нова и ефективна...
Последно добавени
16/06/2025

Grafana — над 46 000 сървър...

Над 46 000 Grafana сървъри с...
16/06/2025

WestJet потвърди кибератака...

WestJet, втората по големина авиокомпания на...
16/06/2025

Anubis с нов разрушителен м...

Групата Anubis, действаща като платформа „рансъмуер...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!