W Glibc wykryto lukę (CVE-2021-38604), która umożliwia wywołanie awarii procesów w systemie poprzez wysłanie specjalnie przygotowanej wiadomości za pośrednictwem API kolejek komunikatów POSIX. W dystrybucjach problem ten nie zdążył się ujawnić, ponieważ występuje tylko w wydaniu 2.34 opublikowanym dwa tygodnie temu.
Problem wynika z nieprawidłowego przetwarzania danych NOTIFY_REMOVED w kodzie mq_notify.c, co prowadzi do dereferencji wskaźnika NULL i awarii procesu. Interesujące jest to, że problem jest efektem niedoróbki przy naprawie innej luki (CVE-2021-33574), usuniętej w wydaniu Glibc 2.34. Przy tym, jeśli pierwsza luka była dość trudna do wykorzystania i wymagała kombinacji określonych okoliczności, to przeprowadzenie ataku z wykorzystaniem drugiego problemu jest znacznie prostsze.
Źródło: opennet.ru
