VDB
BDU%3A2023-06269
BDU%3A2023-06269
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость динамического загрузчика ld.so библиотеки glibc, позволяющая нарушителю выполнить произвольный код c повышенными привилегиями
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, Canonical Ltd., Fedora Project, АО «НТЦ ИТ РОСА», The GNU Project, АО «ИВК», ООО «Открытая мобильная платформа» | Red Hat Virtualization, Red Hat Enterprise Linux, Debian GNU/Linux, Ubuntu, Fedora, РОСА Кобальт (запись в едином реестре российских программ №1999), ROSA Virtualization (запись в едином реестре российских программ №5091), glibc, АЛЬТ СП 10, Альт Рабочая станция К (запись в едином реестре российских программ №1292), ОС Аврора (запись в едином реестре российских программ №1543) |
Timeline
- Oct 4, 2023 CVE Published
- Sep 24, 2024 CVE Updated
- Feb 13, 2025 PoC Published
- Mar 19, 2026 Distribution Patch
References
- https://access.redhat.com/security/cve/CVE-2023-4911 url
- https://ubuntu.com/security/notices/USN-6409-1 url
- https://bodhi.fedoraproject.org/updates/FEDORA-2023-028062484e url
- https://www.openwall.com/lists/oss-security/2023/10/03/2 url
- https://www.qualys.com/2023/10/03/cve-2023-4911/looney-tunables-local-privilege-escalation-glibc-ld-so.txt url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2024-2332 url
- https://cve.omp.ru/bb25402 url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- https://sourceware.org/git/?p=glibc.git;a=commit;h=1056e5b4c3f2d90ed2b4a55f96add28da2f4c8fa advisory
- https://security-tracker.debian.org/tracker/CVE-2023-4911 advisory
- https://packages.altlinux.org/ru/vuln/CVE-2023-4911 advisory
- https://access.redhat.com/solutions/5441 advisory
- https://abf.rosalinux.ru/advisories/ROSA-SA-2024-2331 advisory