Sicherheitsanfälligkeit in Glibc, die einen Absturz eines fremden Prozesses ermöglichen kann
In Glibc wurde eine Schwachstelle (CVE-2021-38604) entdeckt, die es ermöglicht, Systemprozesse durch das Senden von speziell formatierten Nachrichten über die POSIX-Nachrichtenwarteschlangen-API zum Absturz zu bringen. In den Distributionen hat sich das Problem nicht gezeigt, da es nur in der vor zwei Wochen veröffentlichten Version 2.34 vorhanden ist. Das Problem wird durch die fehlerhafte Verarbeitung der NOTIFY_REMOVED-Daten im Code von mq_notify.c verursacht, was zu einem Dereferenzieren eines NULL-Zeigers und einem Absturz führt […]
