glibc __vsyslog_internal 本地提权漏洞 (CVE-2023-6246)

漏洞类型 缓冲区溢出 发现时间 2024-01-31 漏洞等级 高危
MPS编号 MPS-imzk-oyuj CVE编号 CVE-2023-6246 漏洞影响广度 广

漏洞危害

OSCS 描述
glibc(又名GNU C Library,libc6)是按照LGPL许可协议发布的开源免费C标准库。
由于 __vsyslog_internal 函数未正确处理打印 SYSLOG_HEADER 的情况,在包含长程序名(__progname)的情况下,未正确更新所需的缓冲区大小,导致堆缓冲区溢出。
拥有本地普通用户权限的攻击者,可以通过执行恶意的命令,将普通权限用户提升为root用户。
参考链接:https://www.oscs1024.com/hd/MPS-imzk-oyuj

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
glibc (-∞, 2.36-9+deb12u4) 升级 将组件 glibc 升级至 2.36-9+deb12u4 及以上版本
glibc (-∞, 2.37-15) 升级 将组件 glibc 升级至 2.37-15 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-imzk-oyuj

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-imzk-oyuj

https://www.openwall.com/lists/oss-security/2024/01/30/8

https://sourceware.org/pipermail/libc-announce/2024/000037.html

(0)
上一篇 2024年2月1日 下午12:00
下一篇 2024年2月1日 下午4:00

相关推荐

  • Transformers RagRetriever 反序列化漏洞 (CVE-2023-6730)

    漏洞类型 反序列化 发现时间 2023-12-19 漏洞等级 严重 MPS编号 MPS-qedl-r8y7 CVE编号 CVE-2023-6730 漏洞影响广度 广 漏洞危害 OSCS 描述 Transformers是一个自然语言处理(NLP)库,它提供了大量预训练的深度学习模型和用于处理文本数据的工具。 在RagRetriever模型中,存在绕过Huggi…

    2023年12月21日
    0
  • PHP CGI Windows下远程代码执行漏洞 (CVE-2024-4577)

    漏洞类型 输入验证不恰当 发现时间 2024-06-07 漏洞等级 高危 MPS编号 MPS-wk9q-5g71 CVE编号 CVE-2024-4577 漏洞影响广度 漏洞危害 OSCS 描述 PHP是一种在服务器端执行的脚本语言。 在 PHP 的 8.3.8 版本之前存在命令执行漏洞,由于 Windows 的 “Best-Fit Mapping…

    漏洞 2024年6月7日
    0
  • Microsoft Exchange Server 远程代码执行漏洞 (CVE-2023-36439)

    漏洞类型 代码注入 发现时间 2023-11-15 漏洞等级 高危 MPS编号 MPS-z7l2-u3tm CVE编号 CVE-2023-36439 漏洞影响广度 广 漏洞危害 OSCS 描述 Microsoft Exchange Server 是微软公司开发的一款邮件服务器。 Microsoft Exchange Server 受影响版本中,具有普通用户权…

    2023年11月16日
    0
  • libwebp堆缓冲区溢出漏洞 (CVE-2023-5129)

    漏洞类型 输入验证不恰当 发现时间 2023-09-26 漏洞等级 严重 MPS编号 MPS-wr17-50l6 CVE编号 CVE-2023-5129 漏洞影响广度 广 漏洞危害 OSCS 描述 WebP是由Google开发的一种栅格图形文件格式,旨在取代JPEG、PNG和GIF文件格式,libwebp是其解析处理的标准实现,被Chromium、Firef…

    2023年9月27日
    0
  • NPM组件 @ivy-shared-components/iconslibrary 等窃取主机敏感信息

    【高危】NPM组件 @ivy-shared-components/iconslibrary 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 @ivy-shared-components/iconslibrary 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-zh19-e78w …

    2025年7月16日
    0