Π’ Glibc ΠΈΠΌΠ° уязвимост, която позволява Π½Π΅Ρ‡ΠΈΠΉ Π΄Ρ€ΡƒΠ³ процСс Π΄Π° сС сринС

Π’ Glibc Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° уязвимост (CVE-2021-38604), която ΠΏΡ€Π°Π²ΠΈ възмоТно ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° срив Π½Π° процСси Π² систСмата Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΎ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ Ρ‡Ρ€Π΅Π· API Π·Π° опашки Π·Π° ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ POSIX. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ всС ΠΎΡ‰Π΅ Π½Π΅ сС Π΅ появил Π² дистрибуциитС, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° само във вСрсия 2.34, ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π° ΠΏΡ€Π΅Π΄ΠΈ Π΄Π²Π΅ сСдмици.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅ Π½Π° NOTIFY_REMOVED Π΄Π°Π½Π½ΠΈ Π² ΠΊΠΎΠ΄Π° mq_notify.c, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΎΠ΄ΠΈ Π΄ΠΎ Π΄Π΅Ρ€Π΅Ρ„Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π» NULL ΠΈ срив Π½Π° процСса. Π˜Π½Ρ‚Π΅Ρ€Π΅ΡΠ½ΠΎΡ‚ΠΎ Π΅, Ρ‡Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ слСдствиС ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠ° ΠΏΡ€ΠΈ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π΄Ρ€ΡƒΠ³Π° уязвимост (CVE-2021-33574), ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° Π² ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ Glibc 2.34. ОсвСн Ρ‚ΠΎΠ²Π°, Π°ΠΊΠΎ ΠΏΡŠΡ€Π²Π°Ρ‚Π° уязвимост Π΅ Π±ΠΈΠ»Π° доста Ρ‚Ρ€ΡƒΠ΄Π½Π° Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ ΠΈ Π΅ изисквала комбинация ΠΎΡ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ обстоятСлства, Ρ‚ΠΎΠ³Π°Π²Π° Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-лСсно Π΄Π° сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈ Π°Ρ‚Π°ΠΊΠ°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ втория ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€