Glibc haavatavus, mida ekspluateeritakse PHP skriptide kaudu

Glibi standardse C-i teegraafis avastati turvavigastus (CVE-2024-2961), mis põhjustab bufferi ületäitumise, kui iconv() funktsioon konverteerib spetsiaalselt vormindatud ISO-2022-CN-EXT kodeeringus stringe. Probleemi avastanud teadlane plaanib esitleda 10. mail konverentsil OffensiveCon ettekannet, mille eelteates mainitakse haavatavuse võimalikku ärakasutamist PHP keeltes rakenduste kaudu. Probleem puudutab kogu PHP ökosüsteemi ning mõningaid rakendusi.

UCS4 kodeerimise stringide töötlemisel, vastavalt RFC 1922 nõuetele, lisab teek mõned escape-märgid, mis esitlevad stringi osi, kus kodeeringut on muudetud. Haavatavus tuleneb funktsiooni iconv() ebakorrektsest sisendite piiri kontrollimisest, mis võib põhjustada puhverülekande kuni 4 baitini. Puuduvate andmete kirjutamine puhvri piiri ületamisest võib viia teatud kindlate väärtuste, näiteks ‘$+I’, ‘$+J’, ‘$+K’, ‘$+L’, ‘$+M’ ja ‘$*H’ salvestamiseni. Kuigi sarnase haavatavuse ärakasutamine koodi käivitamiseks tundub ebatõenäoline, on tuvastanud teadlase väitel piisav selleks, et luua mitmeid prototüype kaugpuhangu eksploitide jaoks PHP rakendustes, mis viib koodi käivitamiseni.

Haavatavus on ilmnenud alates 2000. aastast ja on kõrvaldatud arenduses oleva Glibc 2.40 haru kaudu. Parandus on saadaval ka Glibc väljaannete patch’ide kujul alates 2.32 kuni 2.39. Distrotides saab haavatavuse parandamise jälgida lehtedelt: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster