Qualys‑ы опять наресерчили EoP/LPE уязвимость во всех Linux-дистрибах

Qualys-ы опять наресерчили EoP/LPE уязвимость во всех Linux-дистрибах

Qualys‑ы опять наресерчили EoP/LPE уязвимость во всех Lin­ux-дистрибах. Речь о переполнении буфера в glibc (CVE-2023–4911). Название Looney Tun­ables уязвимость получила от переменной окружения GLIBC_TUNABLES. Qualys‑ы пишут, что у них есть эксплоит для получения полных root-прав в основных дистрибутивах, таких как Fedo­ra, Ubun­tu и Debian. Эксплоит они выкладывать пока не собираются, но подозревают, что другие исследовательские группы могут вскоре создать и выпустить свои эксплоиты.

Qualys‑ы вообще любят подобны LPE-шки. Навскидку вспоминаются их Baron Samed­it, Sequoia, PwnKit.

Можно замерять, как быстро появятся фиксы в отечественных дистрибах. 😏

Qualys‑ы опять наресерчили EoP/LPE уязвимость во всех Linux-дистрибах: 5 комментариев

  1. Уведомление: Прожектор по ИБ, выпуск №6 (08.10.2023) | Александр В. Леонов

  2. Уведомление: Быстро же появился PoC для glibc EoP/LPE (CVE-2023-4911) "Looney Tunables" от заслуженного ресерчера | Александр В. Леонов

  3. Уведомление: October 2023: back to Positive Technologies, Vulristics updates, Linux Patch Wednesday, Microsoft Patch Tuesday, PhysTech VM lecture | Alexander V. Leonov

  4. Уведомление: Выпустил отчёт по октябрьскому Linux Patch Wednesday! | Александр В. Леонов

  5. Уведомление: В CISA KEV только вчера, 21 ноября, добавили Looney Tunables CVE-2023-4911 | Александр В. Леонов

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *