È stata scoperta una vulnerabilità in Glibc (CVE-2021-38604) che consente di causare il crash dei processi nel sistema inviando un messaggio appositamente formattato tramite l'API delle code di messaggi POSIX. Nei pacchetti distribuiti, il problema non si è manifestato, poiché è presente solo nella versione 2.34, pubblicata due settimane fa.
Il problema è causato da un'elaborazione errata dei dati NOTIFY_REMOVED nel codice mq_notify.c, che porta alla dereferenziazione di un puntatore NULL e al crash del processo. È interessante notare che il problema è il risultato di una mancanza di attenzione nella correzione di un'altra vulnerabilità (CVE-2021-33574), risolta nella versione Glibc 2.34. Tuttavia, mentre la prima vulnerabilità era piuttosto difficile da sfruttare e richiedeva una combinazione di circostanze specifiche, eseguire un attacco utilizzando il secondo problema è significativamente più semplice.
Fonte: opennet.ru
