glibc是绝大多数Linux操作系统中C库的实现。 glibc存在访问验证错误,本地攻击者可以利用这个漏洞访问部分敏感信息。 Brad Spengler报告glibc库中存在一个漏洞,允许在setuid属性的程序上进行LD_DEBUG。这使得本地用户可以查看setuid应用程序的符号列表及这些符号的位置,获得敏感信息。
glibc是绝大多数Linux操作系统中C库的实现。 glibc存在访问验证错误,本地攻击者可以利用这个漏洞访问部分敏感信息。 Brad Spengler报告glibc库中存在一个漏洞,允许在setuid属性的程序上进行LD_DEBUG。这使得本地用户可以查看setuid应用程序的符号列表及这些符号的位置,获得敏感信息。