Уязвимост в Glibc, позволяваща да се предизвика срив на чужд процес

В Glibc е открито уязвимост (CVE-2021-38604), която позволява иницииране на срив на процеси в системата чрез изпращане на специално оформено съобщение чрез API на POSIX message queues. Проблемът не е имал възможност да се прояви в дистрибутивите, тъй като се среща само в версия 2.34, публикувана преди две седмици.

Проблемът е причинен от неправилната обработка на данни NOTIFY_REMOVED в кода на mq_notify.c, което води до разименуване на указател NULL и срив на процеса. Интересно е, че проблемът произтича от пропуски при коригирането на друга уязвимост (CVE-2021-33574), отстранена във версия Glibc 2.34. Като цяло, ако първата уязвимост е била достатъчно трудна за експлоатация и изисквала специфични условия, то извършването на атака с използването на втората уязвимост е значително по-лесно.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster