Glibc: buffer overflow in ld.so leading to privilege escalation
A buffer overflow was discovered in the GNU C Library's dynamic loader ld.so while processing the GLIBC_TUNABLES environment variable. This issue could allow a local attacker to use maliciously crafted GLIBC_TUNABLES environment variables when launching binaries with SUID permission to execute code with elevated privileges.
- Опубликовано
- 3 окт. 2023 г.
- Обновлено
- 14 июл. 2026 г.
- EPSS
- 81,4 % · 100-й процентиль
- CWE
- CWE-122
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
85
Срочно
Установите исправление сегодня или закройте доступ.
- CVSS
- 31 / 40 · 7.8 / 10
- CISA KEV
- 30 / 30 · В списке
- EPSS
- 24 / 30 · 81,4 %
Решение CISA SSVC
- Эксплуатация
- активная
- Автоматизируемо
- нет
- Техническое влияние
- полное
Vulnrichment: входные данные дерева решений CISA.
Оценка CNA и NVD
- NVD
- 7,8
- CNA · redhat
- 7,8
- совпадают
Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.
Активно эксплуатируется
CISA добавило это в каталог активно эксплуатируемых уязвимостей (KEV) 21 нояб. 2023 г.. Это указывает на реальные атаки, а не теорию.
Срок устранения для госорганов: 12 дек. 2023 г..
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| gnu | glibc | cpe:2.3:a:gnu:glibc |
| netapp | bootstrap os | cpe:2.3:o:netapp:bootstrap_os |
| netapp | hci compute node | cpe:2.3:h:netapp:hci_compute_node |
| siemens | simatic s7-1500 cpu 1518-4 pn\/dp mfp firmware | cpe:2.3:o:siemens:simatic_s7-1500_cpu_1518-4_pn\/dp_mfp_firmware |
| siemens | simatic s7-1500 cpu 1518-4 pn\/dp mfp | cpe:2.3:h:siemens:simatic_s7-1500_cpu_1518-4_pn\/dp_mfp |
| siemens | simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware | cpe:2.3:o:siemens:simatic_s7-1500_cpu_1518f-4_pn\/dp_mfp_firmware |
| siemens | simatic s7-1500 cpu 1518f-4 pn\/dp mfp | cpe:2.3:h:siemens:simatic_s7-1500_cpu_1518f-4_pn\/dp_mfp |
| siemens | siplus s7-1500 cpu 1518-4 pn\/dp mfp firmware | cpe:2.3:o:siemens:siplus_s7-1500_cpu_1518-4_pn\/dp_mfp_firmware |
| siemens | siplus s7-1500 cpu 1518-4 pn\/dp mfp | cpe:2.3:h:siemens:siplus_s7-1500_cpu_1518-4_pn\/dp_mfp |
| siemens | simatic s7-1500 tm mfp firmware | cpe:2.3:o:siemens:simatic_s7-1500_tm_mfp_firmware |
| siemens | simatic s7-1500 tm mfp | cpe:2.3:h:siemens:simatic_s7-1500_tm_mfp |
| fedoraproject | fedora | cpe:2.3:o:fedoraproject:fedora |
и ещё 37
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- canonical ubuntu linux22.04
- canonical ubuntu linux23.04
- debian debian linux11.0
- debian debian linux12.0
- fedoraproject fedora37
- fedoraproject fedora38
- fedoraproject fedora39
- gnu glibc2.34 и новее · до 2.39
- netapp bootstrap osвсе версии
- netapp h300s firmwareвсе версии
- netapp h410c firmwareвсе версии
- netapp h410s firmwareвсе версии
- netapp h500s firmwareвсе версии
- netapp h700s firmwareвсе версии
- netapp ontap select deploy administration utilityвсе версии
- redhat codeready linux builder9.0
- redhat codeready linux builder eus8.6
- redhat codeready linux builder eus9.2
- redhat codeready linux builder eus9.4
- redhat codeready linux builder eus9.6
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (redhat). Не зависят от анализа CPE в NVD и обычно опережают его.
Red Hat Red Hat Enterprise Linux 6
- все версиинеизвестно
Red Hat Red Hat Enterprise Linux 7
- все версиинеизвестно
- все версиинеизвестно
Red Hat Red Hat Enterprise Linux 8
- 0:2.28-225.el8_8.6 и новеене затронута · rpm
- 0:2.28-225.el8_8.6 и новеене затронута · rpm
Red Hat Red Hat Enterprise Linux 8.6 Extended Update Support
- 0:2.28-189.6.el8_6 и новеене затронута · rpm
Red Hat Red Hat Enterprise Linux 9
- 0:2.34-60.el9_2.7 и новеене затронута · rpm
- 0:2.34-60.el9_2.7 и новеене затронута · rpm
Red Hat Red Hat Enterprise Linux 9.0 Extended Update Support
- 0:2.34-28.el9_0.4 и новеене затронута · rpm
Red Hat Red Hat Virtualization 4 for Red Hat Enterprise Linux 8
- 0:2.28-189.6.el8_6 и новеене затронута · rpm
- 0:4.5.3-10.el8ev и новеене затронута · rpm
- 0:4.5.3-202312060823_8.6 и новеене затронута · rpm
sourceware.org/git/glibc.git glibc
- 2.34 и новее · до 2.39затронута
Затронутые пакеты
Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.
| Экосистема | Пакет | Затронутый диапазон | Исправление |
|---|---|---|---|
| AlmaLinux:8 | compat-libpthread-nonshared | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-all-langpacks | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-benchtests | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-common | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-devel | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-doc | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-gconv-extra | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-headers | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-langpack-aa | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-langpack-af | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-langpack-agr | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-langpack-ak | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-langpack-am | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-langpack-an | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-langpack-anp | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-langpack-ar | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-langpack-as | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-langpack-ast | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-langpack-ayc | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-langpack-az | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-langpack-be | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-langpack-bem | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
| AlmaLinux:8 | glibc-langpack-ber | до 2.28-225.el8_8.6 | 2.28-225.el8_8.6 |
+96
Тот же продукт
gnu: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2015-0235Heap-based buffer overflow in the __nss_hostname_digits_dots function in glibc 2.2, and other 2.x versions before 2.18, allows context-depen68На этой неделе
- CVE-2015-7547Multiple stack-based buffer overflows in the (1) send_dg and (2) send_vc functions in the libresolv library in the GNU C Library (aka glibc 59В плане
- CVE-2024-2961The iconv() function in the GNU C Library versions 2.39 and older may overflow the output buffer passed to it by up to 4 bytes when converti55В плане
- CVE-2018-11236stdlib/canonicalize.c in the GNU C Library (aka glibc or libc6) 2.27 and earlier, when processing very long pathname arguments to the realpa41В плане
- CVE-2015-8779Stack-based buffer overflow in the catopen function in the GNU C Library (aka glibc or libc6) before 2.23 allows context-dependent attackers41В плане
- CVE-2015-8778Integer overflow in the GNU C Library (aka glibc or libc6) before 2.23 allows context-dependent attackers to cause a denial of service (appl41В плане
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
| Продукт / пакет | Исправленная версия | Источник |
|---|---|---|
| AlmaLinux:glibc | 2.34-60.el9_2.7 · AlmaLinux:9 | Реестр пакетов (OSV) |
| AlmaLinux:glibc-all-langpacks | 2.34-60.el9_2.7 · AlmaLinux:9 | Реестр пакетов (OSV) |
| AlmaLinux:glibc-benchtests | 2.34-60.el9_2.7 · AlmaLinux:9 | Реестр пакетов (OSV) |
| AlmaLinux:glibc-common | 2.34-60.el9_2.7 · AlmaLinux:9 | Реестр пакетов (OSV) |
| AlmaLinux:glibc-devel | 2.34-60.el9_2.7 · AlmaLinux:9 | Реестр пакетов (OSV) |
| AlmaLinux:glibc-doc | 2.34-60.el9_2.7 · AlmaLinux:9 | Реестр пакетов (OSV) |
| AlmaLinux:glibc-gconv-extra | 2.34-60.el9_2.7 · AlmaLinux:9 | Реестр пакетов (OSV) |
| AlmaLinux:glibc-headers | 2.34-60.el9_2.7 · AlmaLinux:9 | Реестр пакетов (OSV) |
| AlmaLinux:glibc-langpack-aa | 2.34-60.el9_2.7 · AlmaLinux:9 | Реестр пакетов (OSV) |
| AlmaLinux:glibc-langpack-af | 2.34-60.el9_2.7 · AlmaLinux:9 | Реестр пакетов (OSV) |
| AlmaLinux:glibc-langpack-agr | 2.34-60.el9_2.7 · AlmaLinux:9 | Реестр пакетов (OSV) |
| AlmaLinux:glibc-langpack-ak | 2.34-60.el9_2.7 · AlmaLinux:9 | Реестр пакетов (OSV) |
| Debian:glibc | 2.36-9+deb12u3 · Debian:12 | Реестр пакетов (OSV) |
| openSUSE:glibc | 2.38-4.1 · openSUSE:Tumbleweed | Реестр пакетов (OSV) |
| Red Hat:glibc-benchtests-debuginfo | 0:2.34-60.el9_2.7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| Red Hat:glibc-common-debuginfo | 0:2.34-60.el9_2.7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| Red Hat:glibc-debuginfo | 0:2.34-60.el9_2.7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| Red Hat:glibc-debugsource | 0:2.34-60.el9_2.7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| Red Hat:glibc-devel | 0:2.34-60.el9_2.7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| Red Hat:glibc-doc | 0:2.34-60.el9_2.7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| Red Hat:glibc-gconv-extra-debuginfo | 0:2.34-60.el9_2.7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| Red Hat:glibc-headers | 0:2.34-60.el9_2.7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| Red Hat:glibc-locale-source | 0:2.34-60.el9_2.7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| Red Hat:glibc-utils | 0:2.34-60.el9_2.7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| Red Hat:glibc-utils-debuginfo | 0:2.34-60.el9_2.7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| Red Hat:libnsl-debuginfo | 0:2.34-60.el9_2.7 · Red Hat:enterprise_linux:9::appstream | Реестр пакетов (OSV) |
| Rocky Linux:glibc | 0:2.28-225.el8_8.6 · Rocky Linux:8 | Реестр пакетов (OSV) |
Статус эксплойта
Готовый эксплойт
Известен готовый инструмент или активное использование в реальных атаках. Это должно быть высшим приоритетом.
Доказательство
- Модуль Metasploit ×1
- Запись Exploit-DB ×1
- Шаблон обнаружения Nuclei ×1
- Репозиторий PoC на GitHub ×21
Noroxi не размещает код эксплойтов и не даёт на них ссылок. Показываются имена модулей Metasploit и идентификаторы шаблонов Nuclei (имена, не код); записи Exploit-DB и репозитории PoC даются только числом.
| Источник | Тип | Дата |
|---|---|---|
| Запись Exploit-DB | local | 2026-02-11 |
| Модуль Metasploit | exploit/linux/local/glibc_tunables_priv_escGlibc Tunables Privilege Escalation CVE-2023-4911 (aka Looney Tunables)exploit | 2023-10-03 |
| Шаблон обнаружения Nuclei | Шаблон Nuclei CVE-2023-4911 | — |
| Репозиторий PoC на GitHub | stars:15 | 2023-10-04 |
| Репозиторий PoC на GitHub | stars:394 | 2023-10-04 |
| Репозиторий PoC на GitHub | stars:167 | 2023-10-04 |
| Репозиторий PoC на GitHub | stars:1 | 2023-10-08 |
| Репозиторий PoC на GitHub | stars:0 | 2023-10-10 |
| Репозиторий PoC на GitHub | stars:29 | 2023-10-10 |
| Репозиторий PoC на GitHub | stars:19 | 2023-10-11 |
| Репозиторий PoC на GitHub | stars:0 | 2023-10-14 |
| Репозиторий PoC на GitHub | stars:43 | 2023-10-17 |
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
- Metasploit-1 дн.
- Публикация
- Первый PoCв тот же день
- CISA KEV+48 дн.
- Сегодня29 сент. 2026 г.+1092 дн.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
- CVE-2023-6246с разницей 120 дн.Glibc: heap-based buffer overflow in __vsyslog_internal()32Наблюдать
- CVE-2023-6779с разницей 120 дн.Glibc: off-by-one heap-based buffer overflow in __vsyslog_internal()31Наблюдать
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана пользователем с локальным доступом к системе.
- Достаточно учётной записи с низкими привилегиями.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- высокое · данные могут быть прочитаны
- Целостность
- высокое · данные или конфигурация могут быть изменены
- Доступность
- высокое · работа сервиса может быть нарушена
- Вектор атаки
- Локальный
- Сложность атаки
- Низкая
- Требуемые привилегии
- Низкие
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Высокое
- Влияние на целостность
- Высокое
- Влияние на доступность
- Высокое
Класс уязвимости (CWE)
CWE-122 · Heap-based Buffer OverflowВектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
Шаблоны атак (CAPEC)
Техники ATT&CK
—
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЖурнал изменений
- Исправление✗ → ✓
Для отслеживаемых записей эти изменения приходят и как уведомления. →
Источники
- access.redhat.com/errata/RHSA-2023:5453
- access.redhat.com/errata/RHSA-2023:5454
- access.redhat.com/errata/RHSA-2023:5455
- access.redhat.com/errata/RHSA-2023:5476
- access.redhat.com/errata/RHSA-2024:0033
- access.redhat.com/security/cve/CVE-2023-4911
- bugzilla.redhat.com/show_bug.cgi?id=2238352
- www.qualys.com/cve-2023-4911/
- www.openwall.com/lists/oss-security/2023/10/03/3
- www.openwall.com/lists/oss-security/2023/10/05/1
- www.openwall.com/lists/oss-security/2023/10/13/11
- www.openwall.com/lists/oss-security/2023/10/14/3
- www.openwall.com/lists/oss-security/2023/10/14/5
- www.openwall.com/lists/oss-security/2023/10/14/6
- lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4DBUQRRPB47TC3NJOUIBVWUGFHBJAFDL/
- lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DFG4P76UHHZEWQ26FWBXG76N2QLKKPZA/
- lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NDAQWHTSVOCOZ5K6KPIWKRT3JX4RTZUR/
- security.gentoo.org/glsa/202310-03
- security.netapp.com/advisory/ntap-20231013-0006/
- www.debian.org/security/2023/dsa-5514
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.