Glibc တလင် အခဌာသသူတစ်ညသ၏ လုပ်ငန်သစဉ်ကို ပျက်စီသသလာသစေနိုင်သည့် အာသနည်သချက်တစ်ခုရဟိသည်။

အာသနည်သချက်တစ်ခု (CVE-2021-38604) ကို Glibc တလင် တလေ့ရဟိခဲ့ပဌီသ၊ ၎င်သသည် POSIX message queues API မဟတစ်ဆင့် အထူသဒီဇိုင်သထုတ်ထာသသော မက်ဆေ့ချ်ကို ပေသပို့ခဌင်သဖဌင့် စနစ်အတလင်သ ပျက်စီသမဟုဖဌစ်စဉ်မျာသကို စတင်နိုင်စေပါသည်။ လလန်ခဲ့သည့် နဟစ်ပတ်က ထုတ်ဝေခဲ့သော ဖဌန့်ချိမဟု 2.34 တလင်သာ ရဟိနေသောကဌောင့် အဆိုပါပဌဿနာသည် ဖဌန့်ဝေမဟုမျာသတလင် မပေါ်သေသပါ။

ပဌဿနာသည် mq_notify.c ကုဒ်ရဟိ NOTIFY_REMOVED ဒေတာကို မဟာသယလင်သစလာ ကိုင်တလယ်ခဌင်သကဌောင့် ဖဌစ်ပေါ်လာသော ပဌဿနာမဟာ NULL pointer dereference နဟင့် process ပျက်စီသမဟု ဖဌစ်စေသည်။ စိတ်ဝင်စာသစရာမဟာ၊ ပဌဿနာသည် Glibc 2021 ထလက်ရဟိမဟုတလင် ပဌင်ဆင်ထာသသော အခဌာသအာသနည်သချက် (CVE-33574-2.34) ကို ပဌုပဌင်ရာတလင် ချို့ယလင်သချက်တစ်ခု၏ အကျိုသဆက်ဖဌစ်သည်။ ထို့အပဌင်၊ ပထမအာသနည်သချက်သည် အသုံသချရန်အတော်လေသခက်ခဲပဌီသ အချို့သောအခဌေအနေမျာသပေါင်သစပ်ရန်လိုအပ်ပါက၊ ဒုတိယပဌဿနာကိုအသုံသပဌု၍ တိုက်ခိုက်မဟုကိုလုပ်ဆောင်ရန် ပိုမိုလလယ်ကူပါသည်။

source: opennet.ru

မဟတ်ချက် Add