CVE-2023-4911

Оценки

EPSS

0.743средний74.3%
0%20%40%60%80%100%

Процентиль: 74.3%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Описание

В динамическом загрузчике GNU C Library ld.so во время обработки переменной среды GLIBC_TUNABLES обнаружено переполнение буфера. Эта проблема может позволить локальному злоумышленнику использовать вредоносно созданные переменные среды GLIBC_TUNABLES при запуске бинарных файлов с разрешением SUID для выполнения кода с повышенными привилегиями.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

119CWE-122CWE-787

Связанные уязвимости

Эксплойты

ID эксплойта: 52479

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/52479

ID эксплойта: CVE-2023-4911

Источник: github-poc

URL: https://github.com/Aryan20057/CVE-2023-4911

Рекомендации

Источник: nvd

All glibc users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose “>=sys-libs/glibc-2.37-r7”

URL: https://security.gentoo.org/glsa/202310-03

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/2974891

URL: https://access.redhat.com/errata/RHSA-2024:0033

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
For the update to take effect, all services linked to the glibc library must be restarted, or the system rebooted.

URL: https://access.redhat.com/errata/RHSA-2023:5476

Источник: nvd

Before applying this update, make sure all previously released erratarelevant to your system have been applied.
For details on how to apply this update, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2023:5454

Уязвимое ПО (73)

Тип: Конфигурация

Продукт: eglibc

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: glibc

Операционная система: altlinux

Характеристика:
{  "fixed": "6:2.32-alt5.p10.2"}

Источник: redhat

Тип: Конфигурация

Продукт: glibc

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: glibc

Операционная система: ubuntu focal 20.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: glibc

Операционная система: ubuntu jammy 22.04

Характеристика:
{  "fixed": "2.35-0ubuntu3.4"}

Источник: ubuntu

Тип: Конфигурация

Продукт: glibc

Операционная система: ubuntu lunar 23.04

Характеристика:
{  "fixed": "2.37-0ubuntu2.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: glibc

Операционная система: ubuntu mantic 23.10

Характеристика:
{  "fixed": "2.38-1ubuntu6"}

Источник: ubuntu

Тип: Конфигурация

Продукт: glibc

Операционная система: ubuntu noble 24.04

Характеристика:
{  "fixed": "2.38-1ubuntu6"}

Источник: ubuntu

Тип: Конфигурация

Продукт: glibc

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: glibc

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: glibc

Операционная система: debian

Характеристика:
{  "fixed": "2.37-12"}

Источник: debian

Тип: Конфигурация

Продукт: glibc

Операционная система: debian buster 10

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: glibc

Операционная система: rhel

Характеристика:
{  "fixed": "2.28-225.el8_8.6"}

Источник: redhat

Тип: Конфигурация

Продукт: glibc

Операционная система: rhel 8

Характеристика:
{  "fixed": "2.28-225.el8_8.6"}

Источник: redhat

Тип: Конфигурация

Продукт: glibc

Операционная система: rhel

Характеристика:
{  "fixed": "2.28-189.6.el8_6"}

Источник: redhat

Тип: Конфигурация

Продукт: glibc

Операционная система: rhel

Характеристика:
{  "fixed": "2.34-60.el9_2.7"}

Источник: redhat

Тип: Конфигурация

Продукт: glibc

Операционная система: rhel 9

Характеристика:
{  "fixed": "2.34-60.el9_2.7"}

Источник: redhat

Тип: Конфигурация

Продукт: glibc

Операционная система: rhel

Характеристика:
{  "fixed": "2.34-28.el9_0.4"}

Источник: redhat

Тип: Конфигурация

Продукт: glibc

Операционная система: rhel 4.4

Характеристика:
{  "fixed": "2.28-189.6.el8_6"}

Источник: redhat

Тип: Конфигурация

Продукт: glibc-core

Операционная система: altlinux

Характеристика:
{  "fixed": "6:2.32-alt5.p10.2"}

Источник: redhat