Entradas

Mostrando las entradas con la etiqueta glibc

'Looney Tunables' Vulnerabilidad en Linux Ve Crecer la Evidencia de Concepto de Explotaciones

Imagen
Tras la publicación de la crítica vulnerabilidad de seguridad en Linux, especialistas en seguridad han lanzado pruebas de concepto (PoC) para evaluar las implicaciones de CVE-2023-4911. Las pruebas de concepto (PoC) para la vulnerabilidad de seguridad CVE-2023-4911, apodada Looney Tunables , ya han sido desarrolladas, tras la divulgación de la vulnerabilidad crítica de desbordamiento de búfer encontrada en la ampliamente utilizada Biblioteca C GNU (glibc) presente en varias distribuciones de Linux la semana pasada. El investigador de seguridad independiente Peter Geissler; Will Dormann, un analista de vulnerabilidades de software del Instituto de Ingeniería de Software de Carnegie Mellon; y un estudiante de ciberseguridad holandés de la Universidad de Tecnología de Eindhoven se encuentran entre aquellos que han publicado pruebas de concepto en GitHub y en otros lugares, lo que indica que pronto podrían producirse ataques generalizados. La vulnerabilidad, revelada por investigadores de ...