CVE-2023-4911 عالية / High CVSS 7,8

VULNERABILITY BRIEF

CVE-2023-4911

المصدر الرسمي: NVD

مستوى الخطورة

عالية (High)

درجة CVSS

7,8

حالة الاستغلال KEV

مستغلة فعليًا

تاريخ النشر

2023-10-03

وصف الثغرة

A buffer overflow was discovered in the GNU C Library's dynamic loader ld.so while processing the GLIBC_TUNABLES environment variable. This issue could allow a local attacker to use maliciously crafted GLIBC_TUNABLES environment variables when launching binaries with SUID permission to execute code with elevated privileges.

الأثر المحتمل

لم تتوفر تفاصيل إضافية في المصدر الرسمي.

التوصيات والمعالجة

لم تتوفر تفاصيل إضافية في المصدر الرسمي.\nراجع روابط المصدر الرسمية.

حالة الاستغلال (KEV)

هذه الثغرة مدرجة ضمن الثغرات المستغلة فعليًا (CISA KEV).

تاريخ الإدراج: 21 نوفمبر، 2023

تاريخ الاستحقاق: 12 ديسمبر، 2023

المراجع الرسمية

English Technical Fields

Description: A buffer overflow was discovered in the GNU C Library's dynamic loader ld.so while processing the GLIBC_TUNABLES environment variable. This issue could allow a local attacker to use maliciously crafted GLIBC_TUNABLES environment variables when launching binaries with SUID permission to execute code with elevated privileges.

CVSS Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

KEV Required Action: Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.