Linux程式庫Glibc存在重大漏洞,恐被用於執行任意程式碼 發佈日期: 20 5 月, 2025 作者: wellchen2020 5月16日GNU C程式庫(glibc)的開發團隊發布資安公告,指出該程式庫存在重大層級的資安漏洞CVE-2025-4802,一旦遭到利用,針對靜態編譯的setuid二進位檔案呼叫dlopen功能的過程,攻擊者就有機會控制載入的動態共用程式庫,從而載入惡意程式庫的程式碼,CVSS風險達到9.8分(滿分10分),影響2.27以上的版本,該團隊於