Se ha descubierto una vulnerabilidad en Glibc (CVE-2021-38604) que permite provocar la caída de procesos en el sistema mediante el envío de un mensaje especialmente diseñado a través de la API de colas de mensajes POSIX. En las distribuciones, el problema no se había manifestado, ya que solo está presente en la versión 2.34, publicada hace dos semanas.
El problema es causado por un manejo incorrecto de los datos NOTIFY_REMOVED en el código de mq_notify.c, lo que lleva a la desreferenciación de un puntero NULL y a la caída del proceso. Es interesante que el problema es consecuencia de un descuido al corregir otra vulnerabilidad (CVE-2021-33574), arreglada en la versión de Glibc 2.34. Mientras que la primera vulnerabilidad era bastante difícil de explotar y requería una combinación de ciertas circunstancias, llevar a cabo un ataque utilizando el segundo problema es significativamente más fácil.
Fuente: opennet.ru
