Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выставляемыми при запуске приложений с флагом suid. Опасность проблемы сводят на нет условия, при которых она проявляется - разработчики Glibc не смогли найти ни одной suid-программы, к которой была бы применима найденная уязвимость. При этом не исключено, что в обиходе могут использоваться собственные suid-программы, удовлетворяющие условиям совершения атаки....
25.05.2025 - 06:19
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с GlibcУязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc Компания Qualys выявила критическую уязвимость (CVE-2024-6387) в OpenSSH, позволяющую добиться удалённого выполнения кода с правами root без прохожде ...

Выпуск системной библиотеки Glibc 2.40Выпуск системной библиотеки Glibc 2.40 После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library (glibc) 2.40, которая полностью следует требованиям стандартов IS ...

Выпуск системной библиотеки Glibc 2.41Выпуск системной библиотеки Glibc 2.41 После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library (glibc) 2.41, которая полностью следует требованиям стандартов IS ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Выпуск системной библиотеки Glibc 2.42 и набора утилит GNU Binutils 2.45Выпуск системной библиотеки Glibc 2.42 и набора утилит GNU Binutils 2.45 После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library 2.42 (glibc), которая полностью следует требованиям стандартов IS ...

Детям приграничных регионов отправили подарки, собранные в ЕкатеринбургеДетям приграничных регионов отправили подарки, собранные в Екатеринбурге Сбором новогоднего гуманитарного груза занимались депутаты Екатеринбургской городской думы и общественники. Свои открытки с поздравлениями приготовил ...

Фонд Ройзмана не использовал по назначению собранные на лечение деньги«Фонд Ройзмана» не использовал по назначению собранные на лечение деньги Благотворительный «Фонд Ройзмана» не использовал собранные средства по назначению.В судебных документах говорится, что в 2021 году в рамках благотвор ...

В Белоруссии разоблачили блогеров, тративших собранные на больного ребенка деньгиВ Белоруссии разоблачили блогеров, тративших собранные на больного ребенка деньги Блогеры из белорусского города Гродно тратили часть собранных на лечение тяжелобольного ребенка денег на собственные нужды. Об этом сообщили в правоо ...

Почти все собранные в Индии iPhone теперь отправляются в США  Apple ускорила диверсификациюПочти все собранные в Индии iPhone теперь отправляются в США — Apple ускорила диверсификацию Не секрет, что компания Apple начала готовиться к росту таможенных тарифов на китайском направлении экспорта в конце марта, в срочном порядке отправл ...

Indirector - новая микроархитектурная атака, затрагивающая CPU Intel Raptor Lake и Alder LakeIndirector - новая микроархитектурная атака, затрагивающая CPU Intel Raptor Lake и Alder Lake Исследователи из Калифорнийского университета в Сан-Диего представили новый метод атаки на микроархитектурные структуры процессоров Intel, применимый ...

Утечка 16 миллиардов логинов и паролей: исследователи нашли крупнейшие базы данных, собранные инфостилерамиУтечка 16 миллиардов логинов и паролей: исследователи нашли крупнейшие базы данных, собранные инфостилерами Утекли данные пользователей Apple, Facebook, Google, Gmail, Yahoo и Microsoft и других популярных сайтов ...