Une condition de concurrence TOCTOU dans ld.so de glibc permet à un attaquant local d’élever ses privilèges via l’expansion de $ORIGIN dans DT_RPATH de programmes setuid ou setgid.
Analyse technique
Pour les programmes AT_SECURE, le chargeur valide un chemin de recherche lexicalement normalisé mais ouvre ensuite le chemin brut non normalisé. Si fs.protected_hardlinks est désactivé, un attaquant local peut exploiter une course sur un composant intermédiaire du chemin afin de rediriger la recherche de bibliothèques.
Impact, versions et correctif
Détection / vérification
Vérifier la valeur de fs.protected_hardlinks, inventorier les binaires setuid/setgid et examiner leurs entrées RPATH/RUNPATH pour détecter l’usage de $ORIGIN.
Action recommandée
Appliquer dès disponibilité les mises à jour glibc de la distribution ; en attendant, activer fs.protected_hardlinks et réduire l’exposition des binaires privilégiés concernés.
Sources
Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).