SecBoard
Zurück zur CVE-Übersicht

CVE-2023-4911

HIGH(7.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score74/100 — HOCH
  • CVSS 7.8 — Hoch
  • EPSS 81% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

81.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.8

Technische Schwere

SecBoard-Einordnung

CVE-2023-4911 beschreibt einen Buffer Overflow im dynamischen Loader ld.so der GNU C Library. Diese Schwachstelle ermöglicht es einem lokalen Angreifer, durch speziell präparierte GLIBC_TUNABLES Umgebungsvariablen Code mit erhöhten Privilegien auszuführen, wenn Binärdateien mit SUID-Berechtigung gestartet werden. Die primäre Auswirkung ist eine lokale Privilegienerhöhung auf betroffenen Systemen.

Die Kritikalität dieser Schwachstelle ist hoch, was durch einen CVSS-Score von 7.8 bestätigt wird. Besonders besorgniserregend ist, dass die Schwachstelle in der () Datenbank gelistet ist und eine hohe EPSS-Wahrscheinlichkeit von 81% für eine Ausnutzung aufweist, was auf eine aktive Ausnutzung in freier Wildbahn hindeutet. Dies macht sie zu einem dringenden Risiko.

Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu adressieren. Die Priorität liegt auf der schnellen Implementierung verfügbarer Patches oder der Anwendung empfohlener Mitigationen, um das Risiko einer lokalen Privilegienerhöhung zu minimieren. Eine Überwachung auf ungewöhnliche Aktivitäten im Zusammenhang mit SUID-Binärdateien und GLIBC_TUNABLES ist ebenfalls ratsam.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A buffer overflow was discovered in the GNU C Library's dynamic loader ld.so while processing the GLIBC_TUNABLES environment variable. This issue could allow a local attacker to use maliciously crafted GLIBC_TUNABLES environment variables when launching binaries with SUID permission to execute code with elevated privileges.

Referenzen