Priviledge escalation zranitelnost v ld.so - glibc 2.35, glibc 2.34

4. října 2023

Byla objevena zranitelnost v dynamickém loaderu ld.so CVE-2023-4911. U verze glibc 2.35 je potvrzená zneužitelnost, u verze označené 2.34, do které byla tato zranitelnost zavlečena poprvé, se původním autorům zatím nepodařilo zneužitelnost prokázat. Zneužitím této zranitelnosti může útočník zvýšit svá oprávnění na uživatele root. Opravená verze je již k dispozici.