Glibc เชฎเชพเช‚ เชเช• เชจเชฌเชณเชพเชˆ เช›เซ‡ เชœเซ‡ เช…เชจเซเชฏ เช•เซ‹เชˆเชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเซ‡ เช•เซเชฐเซ‡เชถ เชฅเชตเชพ เชฆเซ‡ เช›เซ‡

Glibc เชฎเชพเช‚ เชเช• เชจเชฌเชณเชพเชˆ (CVE-2021-38604) เช“เชณเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡ POSIX เชธเช‚เชฆเซ‡เชถ เช•เชคเชพเชฐ API เชฆเซเชตเชพเชฐเชพ เช–เชพเชธ เชกเชฟเชเชพเช‡เชจ เช•เชฐเซ‡เชฒ เชธเช‚เชฆเซ‡เชถ เชฎเซ‹เช•เชฒเซ€เชจเซ‡ เชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“เชจเชพ เช•เซเชฐเซ‡เชถเชจเซ‡ เชถเชฐเซ‚ เช•เชฐเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชฌเชจเชพเชตเซ‡ เช›เซ‡. เชธเชฎเชธเซเชฏเชพ เชนเชœเซ€ เชธเซเชงเซ€ เชตเชฟเชคเชฐเชฃเซ‹เชฎเชพเช‚ เชฆเซ‡เช–เชพเชˆ เชจเชฅเซ€, เช•เชพเชฐเชฃ เช•เซ‡ เชคเซ‡ เชซเช•เซเชค เชฌเซ‡ เช…เช เชตเชพเชกเชฟเชฏเชพ เชชเชนเซ‡เชฒเชพ เชชเซเชฐเช•เชพเชถเชฟเชค เชฅเชฏเซ‡เชฒ เชชเซเชฐเช•เชพเชถเชจ 2.34 เชฎเชพเช‚ เชนเชพเชœเชฐ เช›เซ‡.

mq_notify.c เช•เซ‹เชกเชฎเชพเช‚ NOTIFY_REMOVED เชกเซ‡เชŸเชพเชจเชพ เช–เซ‹เชŸเชพ เชนเซ‡เชจเซเชกเชฒเชฟเช‚เช—เชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชธเชฎเชธเซเชฏเชพ เชธเชฐเซเชœเชพเชฏ เช›เซ‡, เชœเซ‡ NULL เชชเซ‹เช‡เชจเซเชŸเชฐ เชกเชฟเชฐเซ‡เชซเชฐเชจเซเชธ เช…เชจเซ‡ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เซเชฐเซ‡เชถ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชœเชพเชฏ เช›เซ‡. เชฐเชธเชชเซเชฐเชฆ เชตเชพเชค เช เช›เซ‡ เช•เซ‡, เช† เชธเชฎเชธเซเชฏเชพ เชฌเซ€เชœเซ€ เชจเชฌเชณเชพเชˆ (CVE-2021-33574)เชจเซ‡ เช เซ€เช• เช•เชฐเชตเชพเชฎเชพเช‚ เช–เชพเชฎเซ€เชจเซเช‚ เชชเชฐเชฟเชฃเชพเชฎ เช›เซ‡, เชœเซ‡ Glibc 2.34 เชฐเชฟเชฒเซ€เชเชฎเชพเช‚ เชจเชฟเชถเซเชšเชฟเชค เช›เซ‡. เชคเชฆเซเชชเชฐเชพเช‚เชค, เชœเซ‹ เชชเซเชฐเชฅเชฎ เชจเชฌเชณเชพเชˆเชจเซเช‚ เชถเซ‹เชทเชฃ เช•เชฐเชตเซเช‚ เช–เซ‚เชฌ เชฎเซเชถเซเช•เซ‡เชฒ เชนเชคเซเช‚ เช…เชจเซ‡ เชšเซ‹เช•เซเช•เชธ เชธเช‚เชœเซ‹เช—เซ‹เชจเชพ เชธเช‚เชฏเซ‹เชœเชจเชจเซ€ เชœเชฐเซ‚เชฐ เชนเซ‹เชฏ, เชคเซ‹ เชฌเซ€เชœเซ€ เชธเชฎเชธเซเชฏเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชนเซเชฎเชฒเซ‹ เช•เชฐเชตเชพเชจเซเช‚ เชตเชงเซ เชธเชฐเชณ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹