Une vulnérabilité a été identifiée dans la bibliothèque C standard Glibc (CVE-2024-2961), entraînant un dépassement de tampon lors de la conversion de chaînes spécialement formatées en codage ISO-2022-CN-EXT par la fonction iconv(). Le chercheur ayant découvert le problème prévoit de présenter une communication lors de la conférence OffensiveCon le 10 mai, où il est mentionné que cette vulnérabilité pourrait être exploitée via des applications en PHP. Il a été déclaré que le problème concerne l'ensemble de l'écosystème PHP et certaines applications.
Lors de la conversion de chaînes en codage UCS4, conformément aux exigences de la RFC 1922, la bibliothèque ajoute certains caractères d'échappement qui mettent en évidence les parties de la chaîne où le codage a été modifié. La vulnérabilité est causée par une vérification incorrecte des limites des tampons internes par la fonction iconv(), pouvant entraîner un dépassement de tampon jusqu'à 4 octets. En cas de dépassement, certaines valeurs fixes, telles que '$+I', '$+J', '$+K', '$+L', '$+M' et '$*H', peuvent être écrites hors des limites du tampon. Bien que l'exploitation d'une telle vulnérabilité pour exécuter du code semble peu probable, il a été affirmé par le chercheur qu'il a suffi de cela pour préparer plusieurs prototypes d'exploits pour une attaque distante sur des applications PHP, entraînant l'exécution de code.
La vulnérabilité est présente depuis 2000 et a été corrigée dans la branche Glibc 2.40 en cours de développement. Le correctif est également disponible sous forme de patchs pour les versions Glibc de 2.32 à 2.39. Dans les distributions, les utilisateurs peuvent suivre le correctif de la vulnérabilité sur les pages : Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.
Source : opennet.ru
