Множественные уязвимости ненадежного пути поиска в elf/dl-object.c в определенных модифицированных версиях GNU C Library (aka glibc или lib…
Множественные уязвимости ненадежного пути поиска в elf/dl-object.c в определенных модифицированных версиях GNU C Library (aka glibc или libc6), включая glibc-2.5-49.el5_5.6 и glibc-2.12-1.7.el6_0.3 в Red Hat Enterprise Linux, позволяют локальным пользователям получать привилегии через специально созданный динамический общий объект (DSO) в подкаталоге текущего рабочего каталога во время выполнения (1) setuid или (2) setgid программы, которая имеет $ORIGIN в (a) RPATH или (b) RUNPATH внутри самой программы или в связанной библиотеке. ПРИМЕЧАНИЕ: эта проблема существует из-за неправильного исправления CVE-2010-3847.
Продукт осуществляет поиск критических ресурсов с использованием пути поиска, заданного извне, который может указывать на ресурсы, не находящиеся под непосредственным контролем продукта.
https://cwe.mitre.org/data/definitions/426.html →Открыть в коллекции CWE →В данном шаблоне атаки злоумышленник помещает вредоносный ресурс в стандартный путь программы таким образом, что при выполнении известной команды система вместо неё выполняет вредоносный компонент. Злоумышленник может либо изменить путь поиска, используемый программой, — например, переменную PATH или classpath, — либо манипулировать ресурсами в пути, указав их на свои вредоносные компоненты. J2EE-приложения и другие компонентные приложения, собираемые из множества двоичных файлов, могут иметь очень длинный список зависимостей для выполнения. Если одна из этих библиотек и/или ссылок подконтрольна злоумышленнику, то элементы управления приложением могут быть обойдены злоумышленником.
https://capec.mitre.org/data/definitions/38.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| eglibc | Отслеживается | |
| glibc | Отслеживается | |
| glibc | Отслеживается | |
| glibc | Отслеживается | |
| glibc | Отслеживается | |
| enterprise_linux | * | Отслеживается |
| glibc | * | Отслеживается |