SicherheitsanfÀlligkeit in Glibc, die einen Absturz eines fremden Prozesses auslösen kann

In Glibc wurde eine SicherheitsanfĂ€lligkeit (CVE-2021-38604) entdeckt, die es ermöglicht, Prozesse im System zum Absturz zu bringen, indem eine speziell formatierte Nachricht ĂŒber die POSIX message queues API gesendet wird. In den Distributionen trat das Problem nicht auf, da es nur in der vor zwei Wochen veröffentlichten Version 2.34 vorhanden ist.

Das Problem wird durch die fehlerhafte Verarbeitung von NOTIFY_REMOVED-Daten im Code von mq_notify.c verursacht, was zu einem Dereferenzieren eines NULL-Zeigers und dem Absturz des Prozesses fĂŒhrt. Interessanterweise ist das Problem eine Folge einer unvollkommenen Behebung einer anderen SicherheitsanfĂ€lligkeit (CVE-2021-33574), die in der Version Glibc 2.34 behoben wurde. WĂ€hrend die erste SicherheitsanfĂ€lligkeit recht schwer auszunutzen war und eine Kombination bestimmter UmstĂ€nde erforderte, ist es deutlich einfacher, einen Angriff mit der zweiten Problematik durchzufĂŒhren.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster