Vulnerabilitate în Glibc care permite prăbușirea procesului altcuiva

O vulnerabilitate a fost identificată în Glibc (CVE-2021-38604), care permite inițierea prăbușirii proceselor din sistem prin trimiterea unui mesaj special format prin API-ul POSIX message queues. În distribuțiile sistemului, problema nu a reușit să se manifeste, deoarece este prezentă doar în versiunea 2.34, publicată cu două săptămâni în urmă.

Problema este cauzată de procesarea incorectă a datelor NOTIFY_REMOVED în codul mq_notify.c, care conduce la dereferențierea unui pointer NULL și la prăbușirea procesului. Interesant este că problema este o consecință a unei deficiențe în corectarea unei alte vulnerabilități (CVE-2021-33574), rezolvată în versiunea Glibc 2.34. În acest context, dacă prima vulnerabilitate era destul de greu de exploatat și necesita o combinație de anumite circumstanțe, atacul bazat pe a doua problemă este semnificativ mai ușor de realizat.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster