Vrażliwość w Glibc pozwalająca na awarię cudzych procesów

W Glibc wykryto lukę (CVE-2021-38604), która umożliwia wywołanie awarii procesów w systemie poprzez wysłanie specjalnie przygotowanej wiadomości za pośrednictwem API kolejek komunikatów POSIX. W dystrybucjach problem ten nie zdążył się ujawnić, ponieważ występuje tylko w wydaniu 2.34 opublikowanym dwa tygodnie temu.

Problem wynika z nieprawidłowego przetwarzania danych NOTIFY_REMOVED w kodzie mq_notify.c, co prowadzi do dereferencji wskaźnika NULL i awarii procesu. Interesujące jest to, że problem jest efektem niedoróbki przy naprawie innej luki (CVE-2021-33574), usuniętej w wydaniu Glibc 2.34. Przy tym, jeśli pierwsza luka była dość trudna do wykorzystania i wymagała kombinacji określonych okoliczności, to przeprowadzenie ataku z wykorzystaniem drugiego problemu jest znacznie prostsze.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster