Vulnerabilidad en Glibc que permite provocar el fallo de un proceso ajeno
Se ha detectado una vulnerabilidad en Glibc (CVE-2021-38604), que permite provocar la caída de procesos en el sistema mediante el envío de un mensaje especialmente formado a través de la API de POSIX message queues. En las distribuciones, el problema no se había manifestado, ya que solo está presente en la versión 2.34, publicada hace dos semanas. El problema es causado por un manejo incorrecto de los datos NOTIFY_REMOVED en el código mq_notify.c, lo que lleva a la desreferenciación de un puntero NULL y a la caída […]
