Уязвимост в Glibc, експлоатирана чрез скриптове на PHP

В стандартната C библиотека Glibc е открита уязвимост (CVE-2024-2961), водеща до препълване на буфера при преобразуване на специално форматирани стрингове в кодировката ISO-2022-CN-EXT от функцията iconv(). Изследователят, който е открил проблема, планира да представи доклад на конференцията OffensiveCon на 10 май, в който се споменава възможността за експлоатация на уязвимостта чрез приложения на PHP. Твърди се, че проблемът засяга цялата екосистема на PHP и някои приложения.

При преобразуването на стрингове в кодировка UCS4, съгласно изискванията на RFC 1922, библиотеката добавя определени escape символи, които обозначават частите на стринга, в които е променена кодировката. Уязвимостта е причинена от неправилна проверка на границите на вътрешните буфери от функцията iconv(), което може да доведе до препълване на буфера с максимални 4 байта. При препълване извън границите на буфера могат да бъдат записани определени фиксирани стойности като ‘$+I’, ‘$+J’, ‘$+K’, ‘$+L’, ‘$+M’ и ‘$*H’. Въпреки че експлоатацията на такава уязвимост за изпълнение на код изглежда малко вероятна, изявление на изследователя, който е открил проблема, твърди, че това е било достатъчно за подготовката на няколко прототипа на експлоити за отдалечени атаки на PHP приложения с цел изпълнение на код.

Уязвимостта съществува от 2000 година и е отстранена в разработваната версия на Glibc 2.40. Поправката също е налична под формата на патчове за версиите на Glibc от 2.32 до 2.39. В дистрибуциите е възможно да се проследи исправянето на уязвимостта на страниците: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster