Sicherheitsanfälligkeit in Glibc, die einen Absturz eines fremden Prozesses auslösen kann

In Glibc wurde eine Sicherheitsanfälligkeit (CVE-2021-38604) entdeckt, die es ermöglicht, Prozesse im System zum Absturz zu bringen, indem eine speziell formatierte Nachricht über die POSIX message queues API gesendet wird. In den Distributionen trat das Problem nicht auf, da es nur in der vor zwei Wochen veröffentlichten Version 2.34 vorhanden ist.

Das Problem wird durch die fehlerhafte Verarbeitung von NOTIFY_REMOVED-Daten im Code von mq_notify.c verursacht, was zu einem Dereferenzieren eines NULL-Zeigers und dem Absturz des Prozesses führt. Interessanterweise ist das Problem eine Folge einer unvollkommenen Behebung einer anderen Sicherheitsanfälligkeit (CVE-2021-33574), die in der Version Glibc 2.34 behoben wurde. Während die erste Sicherheitsanfälligkeit recht schwer auszunutzen war und eine Kombination bestimmter Umstände erforderte, ist es deutlich einfacher, einen Angriff mit der zweiten Problematik durchzuführen.

Quelle: opennet.ru

60GB SSD 8Gb DDR4