Ein Schwachstelle in Glibc, die ĂŒber PHP-Skripte ausgenutzt wird.

In der Standard-C-Bibliothek Glibc wurde eine Schwachstelle (CVE-2024-2961) entdeckt, die zu einem PufferĂŒberlauf beim Konvertieren speziell formatierter Zeichenfolgen in der Codierung ISO-2022-CN-EXT durch die Funktion iconv() fĂŒhrt. Der Entdecker der Schwachstelle plant, am 10. Mai auf der Konferenz OffensiveCon einen Vortrag zu halten, in dem auf die Möglichkeit hingewiesen wird, die Schwachstelle ĂŒber Anwendungen in PHP auszunutzen. Es wurde erklĂ€rt, dass das Problem das gesamte PHP-Ökosystem und einige Anwendungen betrifft.

Beim Konvertieren von Zeichenfolgen in der Codierung UCS4 fĂŒgt die Bibliothek gemĂ€ĂŸ den Anforderungen der RFC 1922 einige Escape-Zeichen hinzu, die die Teile der Zeichenfolge hervorheben, in denen die Kodierung geĂ€ndert wurde. Die Schwachstelle wird durch eine unzureichende ÜberprĂŒfung der Grenzen interner Puffer durch die Funktion iconv() verursacht, was zu einem maximalen PufferĂŒberlauf von 4 Byte fĂŒhren kann. Bei einem Überlauf ĂŒber die Grenze des Puffers können bestimmte feste Werte wie ‘$+I’, ‘$+J’, ‘$+K’, ‘$+L’, ‘$+M’ und ‘$*H’ geschrieben werden. Obwohl es als unwahrscheinlich erscheint, dass eine derartige Schwachstelle zur AusfĂŒhrung von Code ausgenutzt wird, war es laut dem entdeckenden Forscher ausreichend, um mehrere Prototypen von Exploits fĂŒr einen Remote-Angriff auf PHP-Anwendungen vorzubereiten, der zur AusfĂŒhrung von Code fĂŒhrt.

Die Schwachstelle besteht seit dem Jahr 2000 und wurde in der sich in Entwicklung befindlichen Glibc-Version 2.40 behoben. Ein Patch ist auch fĂŒr die Versionen von Glibc 2.32 bis 2.39 verfĂŒgbar. In den Distributionen kann das Beheben der Schwachstelle auf den Seiten von Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora und Arch verfolgt werden.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster