Уязвимость Looney Tunables позволяет повышать привилегии в Linux

Уязвимость Looney Tunables позволяет повышать привилегии в Linux

Уязвимость, известная под названием Looney Tunables, ставит под угрозу дистрибутивы Linux. Она позволяет пользователям повышать свои привилегии. 

О проблеме безопасности предупредила компания Qualys. Уязвимость переполнения буфера динамической загрузки библиотеки GNU C возникает при обработке переменных окружения GLIBC_TUNABLES. С ее помощью исследователи успешно получили полные root-права в Fedora 37 и 38, Ubuntu 22.04 и 23.04, а также Debian 12 и 13.

В компании отметили, что другие дистрибутивы с высокой долей вероятности также подвержены данной уязвимости. Единственное обнаруженное ими исключение —  Alpine Linux. Его неуязвимость к Looney Tunables объясняется тем, что он использует библиотеку musl libc вместо glibc.

похожие материалы

Стрелочка
Стрелочка
SOC Forum 2025. Андрей Жданухин, руководитель группы аналитики L1 GSOC компании «Газинформсервис»: Развитие SOC — цифровая криминалистика, проактивный поиск угроз и ИИ в обеспечении кибербезопасности
SOC Forum 2025. Андрей Жданухин, руководитель группы аналитики L1 GSOC компании «Газинформсервис»: Развитие SOC — цифровая криминалистика, проактивный поиск угроз и ИИ в обеспечении кибербезопасности

В рамках SOC Forum 2025 портал Cyber Media взял интервью у Андрея Жданухина, руководителя группы аналитики L1 GSOC компании «Газинформсервис» — как будет развиваться SOC в ближайшие годы на фоне бума технологий ИИ?