Looney Tunables Linux hiba

Editors' Pick

A CISA felvette az ismert és kihasznált biztonsági rések katalógusába a Looney Tunables sérülékenységet, amely lehetővé teszi a támadók számára, hogy root jogosultságokat szerezzenek számos nagy Linux disztribúción.

A Qualys Threat Research Unit jelentette a Looney Tunables-nak nevezett és CVE-2023-4911 azonosító követhető sérülékenységet . Ez a biztonsági rés a GNU C Library ld.so dinamikus betöltőjének puffertúlcsordulási gyengeségének köszönhető.

A biztonsági hiba a széles körben használt Linux platformok legújabb kiadásait futtató rendszereket érinti, köztük a Fedora, Ubuntu és Debian alapértelmezett konfigurációit.

FORRÁS