Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen
05:12, мая 25, 2025 В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выставляемыми при запуске приложений с флагом suid.

Опасность проблемы сводят на нет условия, при которых она проявляется - разработчики Glibc не смогли найти ни одной suid-программы, к которой была бы применима найденная уязвимость.

При этом не исключено, что в обиходе могут использоваться собственные suid-программы, удовлетворяющие условиям совершения атаки.
Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в Fluent Bit, затрагивающая многих облачных провайдеров

Уязвимость в Fluent Bit, затрагивающая многих облачных провайдеров В открытом проекте Fluent Bit выявлена уязвимость (CVE-2024-4323), позволяющая удалённо добиться повреждения памяти, что можно использовать для вызов …

Технологии, Наука 12:10, мая 22, 2024 | opennet.ru
Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc

Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc Компания Qualys выявила критическую уязвимость (CVE-2024-6387) в OpenSSH, позволяющую добиться удалённого выполнения кода с правами root без прохожде …

Интернет, Игры 10:12, июля 3, 2024 | opennet.ru
Выпуск системной библиотеки Glibc 2.41

Выпуск системной библиотеки Glibc 2.41 После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library (glibc) 2.41, которая полностью следует требованиям стандартов IS …

Интернет, Игры 10:12, января 30, 2025 | opennet.ru
Выпуск системной библиотеки Glibc 2.40

Выпуск системной библиотеки Glibc 2.40 После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library (glibc) 2.40, которая полностью следует требованиям стандартов IS …

Технологии, Наука 20:12, июля 25, 2024 | opennet.ru
Выпуск системной библиотеки Glibc 2.42 и набора утилит GNU Binutils 2.45

Выпуск системной библиотеки Glibc 2.42 и набора утилит GNU Binutils 2.45 После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library 2.42 (glibc), которая полностью следует требованиям стандартов IS …

Технологии, Наука 20:12, июля 30, 2025 | opennet.ru
Первые собранные в России Exeed VX поступили к дилерам

Первые собранные в России Exeed VX поступили к дилерам Эту информацию «Российской газете» подтвердили в одном из салонов «Авилон». Автомобили были произведены на мощностях бывшего завода Mercedes-Benz в п …

Авто 04:55, июня 6, 2024 | motor.ru
В Белоруссии разоблачили блогеров, тративших собранные на больного ребенка деньги

В Белоруссии разоблачили блогеров, тративших собранные на больного ребенка деньги Блогеры из белорусского города Гродно тратили часть собранных на лечение тяжелобольного ребенка денег на собственные нужды. Об этом сообщили в правоо …

Происшествия 00:12, ноября 8, 2025 | eadaily.com
Собранные за участие в Зеленом марафоне средства пойдут на помощь детям

Собранные за участие в "Зеленом марафоне" средства пойдут на помощь детям Задача организованного Сбером "Зеленого марафона", который пройдет 1 июня в 60 городах России, - собрать средства, чтобы дети с ментальными особеннос …

Бизнес 18:00, мая 24, 2024 | gazeta.ru
Выгодное занятие Закупщики объявили цены на собранные ягоды и грибы

Выгодное занятие? Закупщики объявили цены на собранные ягоды и грибы Сбор ягод в этом году может стать весьма прибыльным занятием. Об этом рассказал управляющий партнер Союза заготовителей и переработчиков дикоросов Ан …

Основные новости 22:00, мая 28, 2024 | 5-tv.ru
Бывший завод Mercedes тайно поставил дилерам модели Exeed, собранные в РФ

Бывший завод Mercedes тайно поставил дилерам модели Exeed, собранные в РФ Дилеры бренда Exeed в России начали получать кроссоверы Exeed VX, собранные в России. Их продажи могут начаться в ближайшие дни, сообщает "Журнал Авт …

Авто 21:20, июня 3, 2024 | gazeta.ru
Минфин пообещал сбалансированно отдать налоги, собранные после изменения НДФЛ

Минфин пообещал «сбалансированно отдать» налоги, собранные после изменения НДФЛ Министр финансов Антон Силуанов заявил, что власти не планируют складывать в «кубышку» собранные после налоговых изменений средства. По его словам, и …

Бизнес 16:35, июня 6, 2024 | kommersant.ru
В российском такси могут остаться только машины, собранные в нашей стране

В российском такси могут остаться только машины, собранные в нашей стране По словам главы комитета Госдумы по промышленности и торговле Владимира Гутенева, в настоящее время законопроект о локализации автомобилей перевозчик …

Авто 02:55, мая 15, 2024 | motor.ru
У российских дилеров появились первые Exeed VX, собранные на бывшем заводе Mercedes-Benz

У российских дилеров появились первые Exeed VX, собранные на бывшем заводе Mercedes-Benz У дилеров появились кроссоверы Exeed VX, которые были собраны на бывшем заводе Mercedes-Benz в России, о чем сообщает «Журнал Auto.ru». В …

Технологии, Наука 15:45, июня 3, 2024 | ixbt.com
Утечка 16 миллиардов логинов и паролей: исследователи нашли крупнейшие базы данных, собранные инфостилерами

Утечка 16 миллиардов логинов и паролей: исследователи нашли крупнейшие базы данных, собранные инфостилерами Утекли данные пользователей Apple, Facebook, Google, Gmail, Yahoo и Microsoft и других популярных сайтов …

Гаджеты 05:12, июня 21, 2025 | gagadget.com
АвтоВАЗ перезапустил производство, которое простаивало более восьми лет. Первые машины ВИС-Авто, собранные в ОПП, уже доставлены дилерам

АвтоВАЗ перезапустил производство, которое простаивало более восьми лет. Первые машины «ВИС-Авто», собранные в ОПП, уже доставлены дилерам Состоялся перенос автосборочных мощностей компании «ВИС-Авто» на площадку бывшего опытно-промышленного производства АвтоВАЗа, которое про …

Технологии, Наука 23:45, мая 23, 2024 | ixbt.com
Наоми Кэмпбелл запретили заниматься благотворительностью, после того как она потратила собранные деньги на дорогие отели и отдых

Наоми Кэмпбелл запретили заниматься благотворительностью, после того как она потратила собранные деньги на дорогие отели и отдых Супермодели Наоми Кэмпбелл запретили быть попечителем благотворительного фонда. Это произошло после того как выяснилось, что лишь небольшая часть сре …

Красота 20:12, сентября 28, 2024 | spletnik.ru
Власти повышают налоги для населения и бизнеса. Сколько заплатят россияне за социальную справедливость  и почему она все равно не наступит И не потра

Власти повышают налоги для населения и бизнеса. Сколько заплатят россияне за «социальную справедливость» — и почему она все равно не наступит? И не потратят ли собранные триллионы на войну? Что случилось? Минфин в ночь на 29 мая сообщил подробности налоговой реформы, которую еще в послании Федеральному собранию в феврале объявил Владимир …

Основные новости 18:20, мая 29, 2024 | meduza.io
В Chrome исправили еще одну 0-day уязвимость

В Chrome исправили еще одну 0-day уязвимость Разработчики компании Google выпустили патч для браузера Chrome, устраняющий пятую уязвимость нулевого дня в этом году. Сообщается, что с начала 2024 …

Технологии, Наука 00:00, мая 14, 2024 | xakep.ru
RCE-уязвимость в PHP влияет на все версии Windows

RCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э …

Технологии, Наука 03:55, июня 8, 2024 | xakep.ru
Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ …

Интернет, Игры 13:50, июня 6, 2024 | opennet.ru
В браузере Chrome обнаружили критическую уязвимость

В браузере Chrome обнаружили критическую уязвимость Уязвимость находилась в компоненте Visuals и позволяла злоумышленникам удаленно выполнить произвольный код при условии открытия пользователем специал …

Основные новости 01:20, мая 14, 2024 | news-kmv.ru
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

Интернет, Игры 05:12, мая 7, 2025 | opennet.ru
AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс …

Hardware 19:45, мая 30, 2024 | 3dnews.ru
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …

Интернет, Игры 14:30, июня 7, 2024 | opennet.ru
Газинформсервис: найдена критическая уязвимость в Nuclei

«Газинформсервис»: найдена критическая уязвимость в Nuclei В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку... …

Интернет 05:12, января 14, 2025 | internet.cnews.ru
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

Интернет, Игры 20:12, августа 12, 2024 | opennet.ru
В Microsoft Copilot действовала критическая уязвимость

В Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письм …

Технологии, Наука 20:12, июня 15, 2025 | ilenta.com
Innostage выявила уязвимость в веб-приложении BPMSoft

Innostage выявила уязвимость в веб-приложении BPMSoft Innostage, интегратор и разработчик сервисов и решений в области цифровой безопасности, обнаружил уязвимость в веб-приложении... …

Интернет, Игры 00:12, августа 4, 2024 | cnews.ru
В Android исправили уязвимость, находящуюся под атаками

В Android исправили уязвимость, находящуюся под атаками Компания Google выпустила ежемесячные обновления для Android, которые устранили 34 различных уязвимости, включая проблему CVE-2024-32896, которая уже …

Технологии, Наука 10:12, сентября 7, 2024 | xakep.ru
Специалисты Microsoft обнаружили уязвимость в macOS

Специалисты Microsoft обнаружили уязвимость в macOS Специалисты Microsoft рассказали, что недавно исправленная уязвимость CVE-2024-44133 в macOS может использоваться в атаках рекламного ПО, и предупред …

Технологии, Наука 00:12, октября 22, 2024 | xakep.ru
Уязвимость в ProjectSend находится под массовыми атаками

Уязвимость в ProjectSend находится под массовыми атаками VulnCheck предупреждает, что хакеры атакуют серверы ProjectSend, не защищенные от уязвимости, которая была публично раскрыта еще полтора года назад. …

Технологии, Наука 05:12, декабря 3, 2024 | xakep.ru
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

Технологии, Наука 20:12, сентября 2, 2025 | xakep.ru