GNU C Library elf/dl-load.c动态共享对象特权获取漏洞 CVE-2010-3847 CNNVD-201101-046 CNNVD-201104-042

6.9 AV AC AU C I A
发布: 2011-01-07
修订: 2023-02-13

glibc(又名GNU C Library,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。 GNU C Library(又名glibc或者libc6)至2.11.2版本,以及2.12.x至2.12.1版本中的ld.so中的elf/dl-load.c没有正确处理LD_AUDIT环境变量的$ORIGIN的值。本地用户可以借助位于任意目录中的特制动态共享对象(DSO)获取特权。

0%
当前有13条漏洞利用/PoC
当前有55条受影响产品信息