ld.so в GNU C Library (aka glibc или libc6) 2.13 и более ранних версий расширяет динамический строковый токен $ORIGIN, когда RPATH состоит …
ld.so в GNU C Library (aka glibc или libc6) 2.13 и более ранних версий расширяет динамический строковый токен $ORIGIN, когда RPATH состоит целиком из этого токена, что может позволить локальным пользователям получить привилегии, создав жесткую ссылку в произвольном каталоге на программу (1) setuid или (2) setgid с этим значением RPATH, а затем выполнив программу с поддельным значением для переменной окружения LD_PRELOAD, что является другой уязвимостью, чем CVE-2010-3847 и CVE-2011-0536. ПРИМЕЧАНИЕ: не ожидается, что какой-либо стандартный дистрибутив операционной системы будет поставлять подходящую программу setuid или setgid.
Слабости этой категории связаны с управлением разрешениями, привилегиями и другими функциями безопасности, применяемыми для контроля доступа.
https://cwe.mitre.org/data/definitions/264.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| eglibc | Отслеживается | |
| eglibc | Отслеживается | |
| glibc | Отслеживается | |
| glibc | Отслеживается | |
| glibc | Отслеживается | |
| glibc | * | Отслеживается |