O vulnerabilitate a fost identificată în biblioteca standard C Glibc (CVE-2024-2961), care duce la o depășire a buffer-ului în timpul conversiei șirurilor formate special în codificarea ISO-2022-CN-EXT de către funcția iconv(). Cercetătorul care a descoperit această problemă intenționează să prezinte rezultatele pe 10 mai la conferința OffensiveCon, unde se menționează posibilitatea exploatării vulnerabilității prin aplicații scrise în PHP. Se afirmă că problema afectează întreaga ecosistem PHP și unele aplicații.
Când se convertesc șirurile în codificarea UCS4, conform cerințelor RFC 1922, biblioteca adaugă anumite caractere de escape care evidențiază părțile șirului în care codificarea a fost modificată. Vulnerabilitatea este cauzată de o verificare incorectă a limitelor bufferelor interne de către funcția iconv(), ceea ce poate duce la o depășire a buffer-ului de maximum 4 octeți. În cazul unei depășiri, anumite valori fixe pot fi scrise în afara buffer-ului, cum ar fi ‘$+I’, ‘$+J’, ‘$+K’, ‘$+L’, ‘$+M’ și ‘$*H’. Deși exploatarea acestei vulnerabilități pentru a executa cod pare improbabilă, conform cercetătorului care a identificat problema, acest lucru s-a dovedit suficient pentru a dezvolta câteva prototipuri de exploituri pentru atacuri de la distanță asupra aplicațiilor PHP, ducind la execuția de cod.
Vulnerabilitatea este activă din anul 2000 și a fost remediată în ramura Glibc 2.40 aflată în dezvoltare. Corecția este, de asemenea, disponibilă sub formă de patch-uri pentru versiunile Glibc de la 2.32 la 2.39. În distribuțiile respective, remedierea vulnerabilității poate fi urmărită pe paginile: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.
Sursa: opennet.ro
