Yüksek ÖNEM — Güvenlik Açığı

glibc "Looney Tunables" yerel yetki yükseltme — CVE-2023-4911

Dinamik yükleyicideki tampon taşması, GLIBC_TUNABLES üzerinden root yetkisi sağlıyor.

Platform
Ubuntu Server
Sürüm
22.04 LTS / Jammy Jellyfish
CVE Kaydı
CVE-2023-4911
CVSS Skoru
7.8/10
Advisory
USN-6407-1
Yayın Tarihi
03 Ekim 2023
Okunma
3
Birincil kaynak: ubuntu.com üzerindeki resmî duyuruyu inceleyin. Kaynağa Git

Özet

glibc dinamik yükleyicisinin GLIBC_TUNABLES ortam değişkenini işlerken yaptığı tampon taşması (Looney Tunables), SUID binary'ler üzerinden tam root erişimi veriyor.

Düzeltme

Ubuntu 22.04 için USN-6407-1 ile libc6 2.35-0ubuntu3.4 paketi yayınlandı. Güncelleme sonrası çalışan servislerin yeniden başlatılması zorunludur.

Ubuntu Server — İlgili Duyurular

TÜMÜNÜ GÖR →