Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выставляемыми при запуске приложений с флагом suid. Опасность проблемы сводят на нет условия, при которых она проявляется - разработчики Glibc не смогли найти ни одной suid-программы, к которой была бы применима найденная уязвимость. При этом не исключено, что в обиходе могут использоваться собственные suid-программы, удовлетворяющие условиям совершения атаки....
25.05.2025
Сообщает: Источник  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Выпуск системной библиотеки Glibc 2.42 и набора утилит GNU Binutils 2.45Выпуск системной библиотеки Glibc 2.42 и набора утилит GNU Binutils 2.45 После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library 2.42 (glibc), которая полностью следует требованиям стандартов IS ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Компания BMW не даст гарантию на кроссоверы X5 и X6, тайно собранные АвтоторомКомпания BMW не даст гарантию на кроссоверы X5 и X6, тайно собранные «Автотором» По данным информационного агентства «РИА Новости», немецкий концерн прислал официальное письмо, в котором заявил, что данные автомобили, собранные из ...

В Тюмени с управляющей компании взыскали незаконно собранные деньгиВ Тюмени с управляющей компании взыскали незаконно собранные деньги Компания использовала средства со специальных счетов без решения общего собрания собственников... ...

BMW отказался нести ответственность за собранные недавно в России машиныBMW отказался нести ответственность за собранные недавно в России машины BMW не отвечает за собранные в России автомобили после ухода в 2022 году, заявили в компании. Профильные блогеры и СМИ писали, что на заводе «Автотор ...

Гонят брак: KIA отзывает из России собранные в Словакии кроссоверы SportageГонят брак: KIA отзывает из России собранные в Словакии кроссоверы Sportage Компания «Киа Россия и СНГ» — официальный представитель марки Kia на российском рынке — объявила об отзыве почти 80 тыс. кроссоверов Kia Sportage (Sl ...

Мачеха покусанного двумя хаски мальчика похитила собранные на его лечение деньгиМачеха покусанного двумя хаски мальчика похитила собранные на его лечение деньги Бывшая жена Валентина Королева, отца ребенка, на которого в конце февраля напали две хаски, похитила деньги, собранные на его лечение. Об этом мужчин ...

В России продают новые Renault, собранные на АВТОВАЗе: цены вполне доступныВ России продают новые Renault, собранные на АВТОВАЗе: цены вполне доступны В России в продаже встречаются новые кросс-хэтчбеки Renault Sandero Stepway второго поколения, собранные на АВТОВАЗе. Это новые авто 2021–2022 г. в., ...