Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250722-04

Опубликовано: 22 июл. 2025
Источник: redos

Описание

Уязвимость glibc

Наименование уязвимого пакета

glibc

Пакет обновления

glibc-0:2.28-13.el7.x86_64

Версия уязвимого пакета младше

2.28-13

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета glibc или Установить обновление для пакета(ов) glibc

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

22.07.2025

CVE-2025-4802

Идентификатор БДУ ФСТЭК России:

BDU:2025-05682

Описание уязвимости:

Уязвимость функции dlopen() системной библиотеки glibc связана с использованием ненадёжного пути поиска исполняемых программ при обработке переменной LD_LIBRARY_PATH. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированного двоичного файла setuid.

7.8 High

CVSS3

6.8 Medium

CVSS2