← All CVEs

CVE-2023-4911

high · 7.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added 2023-11-21Remediation due 2023-12-12

A public exploit / detection template exists

Weaponised detection is publicly available, which meaningfully raises real-world risk regardless of CVSS. nuclei-templates

A buffer overflow was discovered in the GNU C Library's dynamic loader ld.so while processing the GLIBC_TUNABLES environment variable. This issue could allow a local attacker to use maliciously crafted GLIBC_TUNABLES environment variables when launching binaries with SUID permission to execute code with elevated privileges.

7.8
CVSS
81.4%
EPSS (exploit prob.)
100th
EPSS percentile
2023-10-03
Published

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-122CWE-787

Affected products

VendorProductAffected versions
netappbootstrap_osall versions
netapphci_compute_nodeall versions
siemenssimatic_s7-1500_cpu_1518-4_pn/dp_mfp_firmware>= 3.1.5
siemenssimatic_s7-1500_cpu_1518-4_pn/dp_mfpall versions
siemenssimatic_s7-1500_cpu_1518f-4_pn/dp_mfp_firmware>= 3.1.5
siemenssimatic_s7-1500_cpu_1518f-4_pn/dp_mfpall versions
siemenssiplus_s7-1500_cpu_1518-4_pn/dp_mfp_firmware>= 3.1.5
siemenssiplus_s7-1500_cpu_1518-4_pn/dp_mfpall versions
siemenssimatic_s7-1500_tm_mfp_firmware< 1.1
siemenssimatic_s7-1500_tm_mfpall versions
gnuglibc>= 2.34, < 2.39
fedoraprojectfedora37
fedoraprojectfedora38
fedoraprojectfedora39
redhatcodeready_linux_builder9.0
redhatcodeready_linux_builder_eus8.6
redhatcodeready_linux_builder_eus9.2
redhatcodeready_linux_builder_eus9.4
redhatcodeready_linux_builder_eus9.6
redhatcodeready_linux_builder_for_arm649.0_aarch64
redhatcodeready_linux_builder_for_arm64_eus8.6
redhatcodeready_linux_builder_for_arm64_eus9.2_aarch64
redhatcodeready_linux_builder_for_arm64_eus9.4_aarch64
redhatcodeready_linux_builder_for_arm64_eus9.6_aarch64
redhatcodeready_linux_builder_for_ibm_z_systems9.0_s390x
redhatcodeready_linux_builder_for_ibm_z_systems_eus8.6
redhatcodeready_linux_builder_for_ibm_z_systems_eus9.2_s390x
redhatcodeready_linux_builder_for_ibm_z_systems_eus9.4_s390x
redhatcodeready_linux_builder_for_ibm_z_systems_eus9.6_s390x
redhatcodeready_linux_builder_for_power_little_endian9.0_ppc64le
redhatcodeready_linux_builder_for_power_little_endian_eus8.6
redhatcodeready_linux_builder_for_power_little_endian_eus9.2_ppc64le
redhatcodeready_linux_builder_for_power_little_endian_eus9.4_ppc64le
redhatcodeready_linux_builder_for_power_little_endian_eus9.6_ppc64le
redhatvirtualization4.0
redhatvirtualization_host4.0
redhatenterprise_linux8.0
redhatenterprise_linux9.0
redhatenterprise_linux_eus8.6
redhatenterprise_linux_eus9.2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2023-4911