Glibc haavatavus, mida ekspluateeritakse PHP skriptide kaudu

Glibi standardse C-i teegraafis avastati turvavigastus (CVE-2024-2961), mis pĂ”hjustab bufferi ĂŒletĂ€itumise, kui iconv() funktsioon konverteerib spetsiaalselt vormindatud ISO-2022-CN-EXT kodeeringus stringe. Probleemi avastanud teadlane plaanib esitleda 10. mail konverentsil OffensiveCon ettekannet, mille eelteates mainitakse haavatavuse vĂ”imalikku Ă€rakasutamist PHP keeltes rakenduste kaudu. Probleem puudutab kogu PHP ökosĂŒsteemi ning mĂ”ningaid rakendusi.

UCS4 kodeerimise stringide töötlemisel, vastavalt RFC 1922 nĂ”uetele, lisab teek mĂ”ned escape-mĂ€rgid, mis esitlevad stringi osi, kus kodeeringut on muudetud. Haavatavus tuleneb funktsiooni iconv() ebakorrektsest sisendite piiri kontrollimisest, mis vĂ”ib pĂ”hjustada puhverĂŒlekande kuni 4 baitini. Puuduvate andmete kirjutamine puhvri piiri ĂŒletamisest vĂ”ib viia teatud kindlate vÀÀrtuste, nĂ€iteks ‘$+I’, ‘$+J’, ‘$+K’, ‘$+L’, ‘$+M’ ja ‘$*H’ salvestamiseni. Kuigi sarnase haavatavuse Ă€rakasutamine koodi kĂ€ivitamiseks tundub ebatĂ”enĂ€oline, on tuvastanud teadlase vĂ€itel piisav selleks, et luua mitmeid prototĂŒype kaugpuhangu eksploitide jaoks PHP rakendustes, mis viib koodi kĂ€ivitamiseni.

Haavatavus on ilmnenud alates 2000. aastast ja on kĂ”rvaldatud arenduses oleva Glibc 2.40 haru kaudu. Parandus on saadaval ka Glibc vĂ€ljaannete patch’ide kujul alates 2.32 kuni 2.39. Distrotides saab haavatavuse parandamise jĂ€lgida lehtedelt: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster