![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen" | +/– | ![]() |
Сообщение от opennews (??), 20-Май-25, 00:35 | ||
В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выставляемыми при запуске приложений с флагом suid. Опасность проблемы сводят на нет условия при которых она проявляется - разработчики Glibc на смогли найти не одной suid-программы к которой была бы применима найденная уязвимость. При этом не исключено, что в обиходе могут использоваться собственные suid-прогрммы, удовлетворяющие условиям совершения атаки... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в Glibc, затрагивающая статически собранные suid-..." | +1 +/– | ![]() |
Сообщение от Аноним (1), 20-Май-25, 00:35 | ||
когда уже выпилят этот сломанный статический nss и dlopen? Он никогда не работает и только проблемы создаёт, Обычно бинарники собирают статически не чтобы из них dlopen делать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Уязвимость в Glibc, затрагивающая статически собранные suid-..." | +1 +/– | ![]() |
Сообщение от Аноним (-), 20-Май-25, 01:36 | ||
> затрагивающая статически собранные suid-файлы с dlopen | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Уязвимость в Glibc, затрагивающая статически собранные suid-..." | –1 +/– | ![]() |
Сообщение от Xasd9 (?), 20-Май-25, 03:26 | ||
лучше бы запретили бы статическую сборку и не е***и бы мозги | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
4. "Уязвимость в Glibc, затрагивающая статически собранные suid-..." | +2 +/– | ![]() |
Сообщение от Аноним (1), 20-Май-25, 04:10 | ||
зачем, когда можно её починить, а не пихать туда сомнительные вещи? | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость в Glibc, затрагивающая статически собранные suid-..." | +/– | ![]() |
Сообщение от Аноним (5), 20-Май-25, 05:00 | ||
В openbsd libc гораздо безопаснее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
6. "Уязвимость в Glibc, затрагивающая статически собранные suid-..." | +/– | ![]() |
Сообщение от Аноним (6), 20-Май-25, 05:23 | ||
> В openbsd libc гораздо безопаснее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |