Source |
The Hacker News |
Identifiant |
8445069 |
Date de publication |
2024-01-31 11:14:00 (vue: 2024-01-31 07:08:58) |
Titre |
Nouveau GLIBC Flaw accorde aux attaquants accès aux racines sur les principales distros Linux New Glibc Flaw Grants Attackers Root Access on Major Linux Distros |
Texte |
Les attaquants locaux malveillants peuvent obtenir un accès root complet sur les machines Linux en tirant parti d'une faille de sécurité nouvellement divulguée dans la bibliothèque GNU C (AKA GLIBC).
Suivi sous forme de CVE-2023-6246, la vulnérabilité de débordement de tampon basée sur un tas est enracinée dans la fonction __VSYSLOG_INTERNAL () de Glibc \\, qui est utilisée par & nbsp; syslog () et vSysLog () & nbsp; à des fins d'exploitation du système.On dit que cela avait été accidentellement
Malicious local attackers can obtain full root access on Linux machines by taking advantage of a newly disclosed security flaw in the GNU C library (aka glibc).
Tracked as CVE-2023-6246, the heap-based buffer overflow vulnerability is rooted in glibc\'s __vsyslog_internal() function, which is used by syslog() and vsyslog() for system logging purposes. It\'s said to have been accidentally |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
for 2023 6246 access accidentally advantage attackers based been buffer by syslog can cve disclosed distros flaw full function glibc gnu grants have heap internal library linux local logging machines major malicious new newly obtain overflow purposes root rooted said security system taking tracked used vsyslog vulnerability which |
Tags |
Vulnerability
|
Stories |
|
Move |
|