glibc __vsyslog_internal 本地提权漏洞 (CVE-2023-6246)

漏洞类型 缓冲区溢出 发现时间 2024-01-31 漏洞等级 高危
MPS编号 MPS-imzk-oyuj CVE编号 CVE-2023-6246 漏洞影响广度 广

漏洞危害

OSCS 描述
glibc(又名GNU C Library,libc6)是按照LGPL许可协议发布的开源免费C标准库。
由于 __vsyslog_internal 函数未正确处理打印 SYSLOG_HEADER 的情况,在包含长程序名(__progname)的情况下,未正确更新所需的缓冲区大小,导致堆缓冲区溢出。
拥有本地普通用户权限的攻击者,可以通过执行恶意的命令,将普通权限用户提升为root用户。
参考链接:https://www.oscs1024.com/hd/MPS-imzk-oyuj

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
glibc (-∞, 2.36-9+deb12u4) 升级 将组件 glibc 升级至 2.36-9+deb12u4 及以上版本
glibc (-∞, 2.37-15) 升级 将组件 glibc 升级至 2.37-15 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-imzk-oyuj

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-imzk-oyuj

https://www.openwall.com/lists/oss-security/2024/01/30/8

https://sourceware.org/pipermail/libc-announce/2024/000037.html

(0)
上一篇 2024年2月1日 下午12:00
下一篇 2024年2月1日 下午4:00

相关推荐

  • FFmpeg < 7.0 释放后使用漏洞 (CVE-2024-31578)

    漏洞类型 UAF 发现时间 2024-04-17 漏洞等级 高危 MPS编号 MPS-y94m-eo71 CVE编号 CVE-2024-31578 漏洞影响广度 一般 漏洞危害 OSCS 描述 FFmpeg 是处理多媒体内容的开源库和工具的集合。 FFmpeg < 7.0 版本中,由于av_hwframe_ctx_init函数中错误地假设frames_uni...

    漏洞 2024年4月22日
    0
  • Apache Dubbo 反序列化漏洞 (CVE-2023-29234)

    漏洞类型 反序列化 发现时间 2023-12-15 漏洞等级 中危 MPS编号 MPS-2023-9469 CVE编号 CVE-2023-29234 漏洞影响广度 广 漏洞危害 OSCS 描述 Apache Dubbo 是一款易用、高性能的 WEB 和 RPC 框架。 受影响版本中,由于 ObjectInput.java 文件中 readThrowable …

    2023年12月18日
    0
  • Apache Derby LDAP 注入漏洞 (CVE-2022-46337)

    漏洞类型 LDAP注入 发现时间 2023-11-20 漏洞等级 中危 MPS编号 MPS-2022-65764 CVE编号 CVE-2022-46337 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache Derby 是开源的关系型数据库管理系统。 受影响版本中,由于 LDAPAuthenticationSchemeImpl#getDNFromUI…

    2023年11月21日
    0
  • runc <1.2.0-rc.1 systemd属性注入漏洞 (CVE-2024-3154)

    漏洞类型 命令注入 发现时间 2024-04-27 漏洞等级 高危 MPS编号 MPS-617x-mejs CVE编号 CVE-2024-3154 漏洞影响广度 一般 漏洞危害 OSCS 描述 CRI-O 是一款开源的、用于Kubernetes系统的轻量级容器运行时环境,runc 是 CRI-O 中用于创建和运行容器的工具。 runc 受影响版本中由于未对 …

    漏洞 2024年4月28日
    0
  • 普元 EOS Platform<=7.6 远程代码执行漏洞 (MPS-m0cs-ai27)

    漏洞类型 反序列化 发现时间 2024-04-24 漏洞等级 严重 MPS编号 MPS-m0cs-ai27 CVE编号 – 漏洞影响广度 小 漏洞危害 OSCS 描述 Primeton EOS Platform 是普元信息开发的企业级应用集成平台。 Primeton EOS Platform 7.6 及之前版本中存在反序列化漏洞,未授权的攻击者可…

    漏洞 2024年4月25日
    0