glibc "Looney Tunables" yerel yetki yükseltme — CVE-2023-4911
Dinamik yükleyicideki tampon taşması, GLIBC_TUNABLES üzerinden root yetkisi sağlıyor.
Dinamik yükleyicideki tampon taşması, GLIBC_TUNABLES üzerinden root yetkisi sağlıyor.
glibc dinamik yükleyicisinin GLIBC_TUNABLES ortam değişkenini işlerken yaptığı tampon taşması (Looney Tunables), SUID binary'ler üzerinden tam root erişimi veriyor.
Ubuntu 22.04 için USN-6407-1 ile libc6 2.35-0ubuntu3.4 paketi yayınlandı. Güncelleme sonrası çalışan servislerin yeniden başlatılması zorunludur.
Ubuntu 24.04 LTS için yayınlanan çekirdek güncellemesi, nf_tables bileşenindeki use-after-free zafiyetini kapatıyor.
OpenSSH sunucusundaki sinyal işleyici yarış durumu, root olarak kimlik doğrulamasız RCE riski taşıyor.
OpenSSL, curl, sudo ve systemd paketleri için bu ayki toplu güvenlik yamaları yayınlandı.