2023年10月4日 (水曜日)

11:30:27 # Life glibc tunables exploit. 環境変数の処理で権限上昇とは珍しい。ld.so の脆弱性ですな。linux-distros 通知から発表まで二週間くらいなのが気になる。これ一ヶ月待つってことになってなかったっけ。 ld.so結構環境変数経由でパラメーターとるし、複雑なCコードなのでなかなか嫌な感じがする。

Junichi Uekawa