In der Standard-C-Bibliothek Musl wurde eine Schwachstelle (CVE-2024-2961) entdeckt, die zu einem PufferĂŒberlauf fĂŒhrt, wenn speziell gestalteter Text von EUC-KR nach UTF-8 mit der Funktion iconv() konvertiert wird. Die Schwachstelle tritt ab der Version musl 0.9.13 auf und wird in der bevorstehenden Veröffentlichung 1.2.6 behoben (vor der Veröffentlichung des Updates sollte ein Patch verwendet werden). Die Schwachstelle wurde beim Fuzzing-Test der zugehörigen Bibliothek libxml2 entdeckt.
Die Schwachstelle kann ausgenutzt werden, um Angriffe auf Anwendungen durchzufĂŒhren, die mit der Musl-Bibliothek kompiliert wurden und Text aus externen Quellen umkodieren. Die Ausnutzung der Schwachstelle ist möglich, wenn in der Anwendung die Funktion iconv_open() mit der angegebenen Quellcodierung EUC-KR und Zielcodierung UTF-8 aufgerufen wird. Als Beispiel fĂŒr potenziell verwundbare Anwendungen werden Programme genannt, die XML, HTML und E-Mails basierend auf der im MIME-Typ-Header angegebenen Kodierung umcodieren (z. B. âtext/plain; charset=EUC-KRâ). Solche Umkodierungen werden von Programmen durchgefĂŒhrt, die die libxml2-Bibliothek verwenden.
Die Schwachstelle entsteht durch eine Kombination aus zwei Fehlern. Der erste Fehler bezieht sich auf die unzureichende ĂberprĂŒfung ungĂŒltiger Mehrbyte-Sequenzen im EUC-KR-Dekodierer. Der zweite Fehler liegt im UTF-8-Kodierer, der nicht dafĂŒr ausgelegt war, dass der Dekodierer ungĂŒltige Unicode-Skalare zurĂŒckgeben kann. Infolgedessen fĂŒhrt die Verarbeitung von Sequenzen wie â\xc8\x41â zu SchreibvorgĂ€ngen in Bereiche auĂerhalb des zugewiesenen Puffers.
Quelle: opennet.ru
