Rikk vulnerable Muslis, mida kuritarvitatakse EUC-KR kodeeringusse kodeeritud teksti kodeerimisel

Musli standardse C-raamatukogus on tuvastatud haavatavus (CVE-2024-2961), mis põhjustab puhversära ülevoolu, kui konverteeritakse spetsiaalselt vormindatud teksti EUC-KR kodeeringust UTF-8-ks funktsiooni iconv() abil. Haavatavus avaldub alates versioonist musl 0.9.13 ja see parandatakse tulevases väljaandes 1.2.6 (enne värskenduse väljaandmist tuleks kasutada patši). Haavatavus tuvastati raamatukogu libxml2 hooldaja poolt fuzz-testing'u käigus.

Haavatavust saab kasutada rünnakute teostamiseks rakendustes, mis on koostatud Musli raamatukoguga ja mis viivad läbi tekstide kodeerimist, mis saadakse välisest allikast. Haavatavuse kuritarvitamine on võimalik, kui rakenduses kutsutakse esile funktsiooni iconv_open() koos määratud algse kodeeringu EUC-KR ja sihtkodeeringu UTF-8. Potentsiaalselt haavatavate rakenduste hulgas on nimelt programmid, mis kodeerivad XML-i, HTML-i ja e-kirju vastavalt pealkirjades arvestatud kodeeringule MIME-tüübis (näiteks "text/plain; charset=EUC-KR"). Näiteks sellist kodeerimist teostavad programmid, mis kasutavad raamatukogu libxml2.

Haavatavus on tingitud kahe vea kombinatsioonist. Esimene viga on seotud EUC-KR dekooderis vigaste mitme bytesi järjestuste nõuete korraliku kontrollimise puudumisega. Teine viga esineb UTF-8 kodeerijas, mis ei olnud ette nähtud selleks, et sisendandmete dekooder võib tagastada sobimatuid Unicode'i skalaarwerte. Selle tulemuseks on järjestuste töötlemine nagu "\xc8\x41", mis viib väärtuste salvestamiseni eraldatud puhversala piirest väljapoole.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster