PT-2025-21753 · Unknown+10 · Gnu C Library+10

Carlos Odonell

·

Publicado

2025-05-15

·

Atualizado

2026-05-03

·

CVE-2025-4802

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GNU C Library versões 2.27 through 2.38
Descrição Existe um problema na GNU C Library onde a variável de ambiente LD LIBRARY PATH é pesquisada incorretamente para determinar qual biblioteca carregar quando um binário setuid vinculado estaticamente chama a função dlopen(). Isso inclui chamadas internas para dlopen() disparadas após setlocale() ou chamadas para funções Name Service Switch (NSS), como getaddrinfo(). Um invasor local pode explorar isso para carregar uma biblioteca compartilhada dinamicamente controlada pelo invasor, podendo levar a uma negação de serviço, escalonamento de privilégios ou execução de código arbitrário com privilégios de root.
Recomendações Atualizar para a versão 2.39. Para Debian 11 bullseye, atualizar os pacotes glibc para a versão 2.31-13+deb11u13. Para sistemas Ubuntu, atualizar os pacotes glibc para a versão 2.31-0ubuntu9.18. Como mitigação temporária, realize uma auditoria nos binários setuid e remova arquivos vinculados estaticamente que sejam desnecessários. Implemente mecanismos de controle de acesso, como SELinux ou AppArmor, para restringir a manipulação de variáveis de ambiente.

Exploit

Correção

LPE

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:8655
ALSA-2025:8686
AZL-61873
AZL-61877
BDU:2025-05682
CESA-2025_8686
CVE-2025-4802
DLA-4181-1
ECHO-9557-5D0C-3A13
INFSA-2025_8655
INFSA-2025_8686
MGASA-2025-0164
OESA-2025-1581
OPENSUSE-SU-2025:15222-1
OPENSUSE-SU-2025:15697-1
OPENSUSE-SU-2025_01702-1
OPENSUSE-SU-2025_01784-1
RHSA-2025:10219
RHSA-2025:10220
RHSA-2025:8655
RHSA-2025:8686
RHSA-2025:9336
RHSA-2025_8655
RHSA-2025_8686
SUSE-SU-2025:01702-1
SUSE-SU-2025:01702-2
SUSE-SU-2025:01784-1
SUSE-SU-2025:20332-1
SUSE-SU-2025:20361-1
SUSE-SU-2025_01702-1
SUSE-SU-2025_01702-2
SUSE-SU-2025_01784-1
USN-7541-1

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Gnu C Library
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu