CVE-2023-4911

KEV
🔴 Łataj teraz

Przepełnienie bufora w GNU C Library umożliwia lokalnemu atakującemu wykonanie kodu z podwyższonymi uprawnieniami.

CVSS
7.8
EPSS
71.5%
Exploit
weaponized
Vendor
redhat
Opis źródłowy (NVD)

A buffer overflow was discovered in the GNU C Library's dynamic loader ld.so while processing the GLIBC_TUNABLES environment variable. This issue could allow a local attacker to use maliciously crafted GLIBC_TUNABLES environment variables when launching binaries with SUID permission to execute code with elevated privileges.

buffer-overflow exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)71.5%
Opublikowano (NVD)2023-10-03 18:15:10 UTC
Ostatnia modyfikacja (NVD)2026-05-12 16:24:45 UTC
Referencje