Looney Tunables (CVE-2023-4911)
Looney Tunables (CVE-2023-4911) とは何ですか?
Looney Tunables (CVE-2023-4911)glibc の動的ローダーにおいて GLIBC_TUNABLES 環境変数が引き起こすバッファオーバーフロー脆弱性で、多数の Linux 環境でローカル root を取得できる。
Looney Tunables は Qualys が 2023 年 10 月に公開した GNU C Library(glibc)の動的ローダー ld.so の脆弱性で、CVE-2023-4911 として追跡されています。glibc 2.34 で導入された GLIBC_TUNABLES 環境変数のパース処理におけるバッファオーバーフローが原因です。ld.so は SUID バイナリ起動時に特権で実行されるため、ローカルの低権限ユーザーが細工した GLIBC_TUNABLES を設定して su などの SUID プログラムを起動すれば root を奪取できます。影響を受けるのは Fedora 37/38、Ubuntu 22.04/23.04、Debian 12 および 13 の既定構成です。対策は glibc を修正版へ更新することです。
● 例
- 01
ローカルアカウントを持つ攻撃者が GLIBC_TUNABLES 経由で細工した su を実行し root を獲得する。
- 02
侵入後ツールが Looney Tunables と Web シェルを組み合わせ、ホストを完全に乗っ取る。
● よくある質問
Looney Tunables (CVE-2023-4911) とは何ですか?
glibc の動的ローダーにおいて GLIBC_TUNABLES 環境変数が引き起こすバッファオーバーフロー脆弱性で、多数の Linux 環境でローカル root を取得できる。 サイバーセキュリティの 脆弱性 カテゴリに属します。
Looney Tunables (CVE-2023-4911) とはどういう意味ですか?
glibc の動的ローダーにおいて GLIBC_TUNABLES 環境変数が引き起こすバッファオーバーフロー脆弱性で、多数の Linux 環境でローカル root を取得できる。
Looney Tunables (CVE-2023-4911) はどのように機能しますか?
Looney Tunables は Qualys が 2023 年 10 月に公開した GNU C Library(glibc)の動的ローダー ld.so の脆弱性で、CVE-2023-4911 として追跡されています。glibc 2.34 で導入された GLIBC_TUNABLES 環境変数のパース処理におけるバッファオーバーフローが原因です。ld.so は SUID バイナリ起動時に特権で実行されるため、ローカルの低権限ユーザーが細工した GLIBC_TUNABLES を設定して su などの SUID プログラムを起動すれば root を奪取できます。影響を受けるのは Fedora 37/38、Ubuntu 22.04/23.04、Debian 12 および 13 の既定構成です。対策は glibc を修正版へ更新することです。
Looney Tunables (CVE-2023-4911) からどのように防御しますか?
Looney Tunables (CVE-2023-4911) に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Looney Tunables (CVE-2023-4911) の別名は何ですか?
一般的な別名: CVE-2023-4911, GLIBC_TUNABLES オーバーフロー。
● 関連用語
- vulnerabilities№ 860
権限昇格
本来付与された権限を超える権限を攻撃者が取得できる脆弱性の総称。例として一般ユーザーから管理者への昇格がある。
- vulnerabilities№ 885
PwnKit (CVE-2021-4034)
Polkit の pkexec に存在するローカル権限昇格の脆弱性で、ほとんどの Linux ディストリビューションで一般ユーザーが root を取得できる。
- vulnerabilities№ 324
Dirty Pipe (CVE-2022-0847)
Linux カーネルの脆弱性で、非特権プロセスが SUID バイナリを含む任意の読み取り専用ファイルを上書きでき、root を奪取可能にする。
- vulnerabilities№ 131
バッファオーバーフロー
メモリ安全性の欠陥で、確保済みバッファの末尾を超えて書き込みが行われ、隣接メモリが破壊されてしばしばコード実行を可能にする。