<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Glibc ld.so, позволяющая получить права root в системе</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131681.html</link>
    <description>Компания Qualys выявила опасную уязвимость (CVE-2023-4911) в компоновщике ld.so, поставляемом в составе системной Си-библиотеки Glibc (GNU libc). Уязвимость позволяет локальному пользователю поднять свои привилегии в системе через указание специально оформленных данных в переменной окружения GLIBC_TUNABLES перед запуском исполняемого файла с флагом suid root, например, /usr/bin/su...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59867&lt;br&gt;</description>

<item>
    <title>Уязвимость в Glibc ld.so, позволяющая получить права root в ... (Werenter)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131681.html#166</link>
    <pubDate>Fri, 02 Feb 2024 08:48:02 GMT</pubDate>
    <description>У меня ничего не произошло, просто выдало --help&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc ld.so, позволяющая получить права root в ... (128557)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131681.html#165</link>
    <pubDate>Wed, 31 Jan 2024 13:14:52 GMT</pubDate>
    <description>Индус - это диагноз. Каким выглядит мир, когда в голове одни танцы?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc ld.so, позволяющая получить права root в ... (Tester)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131681.html#164</link>
    <pubDate>Fri, 22 Dec 2023 13:45:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Уязвимость устранена в патче, добавленном 2 октября. Проследить за выпуском обновлений пакетов в дистрибутивах можно на страницах Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, Gentoo, ALT Linux.&lt;br&gt;&amp;gt; А как там российские &quot;Астра&quot;, &quot;Роса&quot; и прочие сбер-линуксы, много лет простоят &lt;br&gt;&amp;gt; дырявыми, но с сертификатами ФСТЭК? Или таки там был аудит и &lt;br&gt;&amp;gt; ошибки изначально не было? Но, судя по тому, что у альта &lt;br&gt;&amp;gt; она таки была, скорее всего, это не ошибка, а бэкдор...&lt;br&gt;&lt;br&gt;а разве аудита в RedHat небыло? Там и людей протирающих щтаны поболее будет...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc ld.so, позволяющая получить права root в ... (Tester)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131681.html#163</link>
    <pubDate>Fri, 22 Dec 2023 13:43:41 GMT</pubDate>
    <description>&amp;gt; А если бы ее нашли лет через 10?&lt;br&gt;&amp;gt; &quot;кто и зачем&quot; вносил изменения в CVE-2021-22555 15 лет назад?&lt;br&gt;&amp;gt; Или в X11 30+ лет назад заложив одну из наиболее старых CVE-2023-43785? &lt;br&gt;&amp;gt; Ты задаешь вопросы вида &quot;зачем вася попал в аварию, когда превышал скорость &lt;br&gt;&amp;gt; непристегнутым по встречке? кому было выгодно чтобы вася попал в дтп?&quot; &lt;br&gt;&amp;gt; Мне было бы лень искать заговор там, где одни и те же &lt;br&gt;&amp;gt; ошибки делались 5, 10, 15 и 20+ лет назад.&lt;br&gt;&amp;gt; Максимум сказать &quot;это традиция такая, овнокодить&quot; &lt;br&gt;&lt;br&gt;у тебя может и традиция, у меня это скорей всего сделано специально, и скорей всего тот кто вносил изменения наверно знал что делает. неизвестную уязвимость можно продать если что. либо подождать когда она попадет в нужный дистрибутив. в нужную организацию.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc ld.so, позволяющая получить права root в ... (inferrna)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131681.html#162</link>
    <pubDate>Thu, 12 Oct 2023 13:13:19 GMT</pubDate>
    <description>&amp;gt;питонятина&lt;br&gt;&amp;gt;запускалась пару версий назад не запустится на текущей&lt;br&gt;&lt;br&gt;Не совсем так. Сам питон в минорных версиях ничего не ломает, это скорее из мира php. А вот что ломает питон, ноду, пых и даже хачкель, так это новые версии библиотек, ибо нет нормального версионирования зависимостей.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc ld.so, позволяющая получить права root в ... (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131681.html#161</link>
    <pubDate>Tue, 10 Oct 2023 07:14:38 GMT</pubDate>
    <description>&amp;gt; Одна только унификация - на вес золота. Много хорошего, за неимением лучшего. &lt;br&gt;&lt;br&gt;Ну вот кушайте posix acl, не обляпайтесь. Ой, а он !внезапно! не часть POSIX. &quot;У&quot; - унификация! &quot;Г&quot;... каквсигда.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc ld.so, позволяющая получить права root в ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131681.html#160</link>
    <pubDate>Tue, 10 Oct 2023 07:04:57 GMT</pubDate>
    <description>Одна только унификация - на вес золота. Много хорошего, за неимением лучшего.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc ld.so, позволяющая получить права root в ... (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131681.html#159</link>
    <pubDate>Tue, 10 Oct 2023 06:44:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; из принципа не следует стандартам POSIX &lt;br&gt;&amp;gt; Жопslashes, case-нетерпимость, буквы устройств, ФС без DAC и стойкое желание всё это &lt;br&gt;&amp;gt; насадить всем другим, POSIX-совместимым ОС, а хоть бы и через железных &lt;br&gt;&amp;gt; вендоров (см. UEFI), -- не дадут соврать. Из принципа. Чтобы всё, &lt;br&gt;&amp;gt; что напишут &quot;Developers, Developers&quot;, работало только в Пинде и нигде больше &lt;br&gt;&amp;gt; - без переписывания.&lt;br&gt;&lt;br&gt;Нууу... вы так говорите, будто в этом POSIX in our days есть хоть что-то хорошее - это даже не говоря о том, что на &quot;posix compilance&quot; linux &quot;in general&quot; никогда и не закладывался )&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc ld.so, позволяющая получить права root в ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131681.html#158</link>
    <pubDate>Sun, 08 Oct 2023 18:26:20 GMT</pubDate>
    <description>&amp;gt; деды дали в рейтузы &lt;br&gt;&lt;br&gt;Деды на пенсии давно. А в леггинсы дали молодые опеннет-балаболы, сами-то они безрукие, только дедовское пользуют и ругают.&lt;br&gt;</description>
</item>

</channel>
</rss>
